Luka CSRF w WP Tweet Walls przed wersją 1.0.4 umożliwia niezamierzone działania użytkownika

Wtyczka WP Tweet Walls przed 1.0.4 ma lukę CSRF umożliwiającą niezamierzone działania użytkowników na WordPress. Zalecana aktualizacja.
CVE-2024-38344CVSS 5.4CMS

Luka CSRF w WP Tweet Walls przed wersją 1.0.4 umożliwia niezamierzone działania użytkownika

Wtyczka WP Tweet Walls przed 1.0.4 ma lukę CSRF umożliwiającą niezamierzone działania użytkowników na WordPress. Zalecana aktualizacja.

CVSS
5.4 MEDIUM
EPSS
17.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP Tweet Walls w wersjach przed 1.0.4 zawiera lukę typu cross-site request forgery (CSRF). Atakujący może nakłonić zalogowanego użytkownika WordPressa do wykonania niezamierzonych operacji na stronie poprzez odwiedzenie złośliwej strony.

Wpływ biznesowy

Wykorzystanie tej luki może prowadzić do nieautoryzowanych zmian na stronie WordPress, co zagraża integralności i dostępności serwisu. Operatorzy powinni traktować to zagrożenie jako średniego ryzyka, szczególnie jeśli użytkownicy mają uprawnienia administracyjne lub edycyjne.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki WP Tweet Walls do wersji 1.0.4 lub nowszej. W międzyczasie warto ograniczyć dostęp do wtyczki oraz monitorować logi pod kątem podejrzanych działań. Przegląd uprawnień użytkowników i edukacja w zakresie bezpieczeństwa również mogą pomóc w ograniczeniu ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS