CVE-2024-4083: CSRF w wtyczce Easy Restaurant Table Booking dla WordPress

Podatność CSRF w wtyczce Easy Restaurant Table Booking do WordPress umożliwia nieautoryzowaną zmianę ustawień. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-4083CVSS 4.3CMS

CVE-2024-4083: CSRF w wtyczce Easy Restaurant Table Booking dla WordPress

Podatność CSRF w wtyczce Easy Restaurant Table Booking do WordPress umożliwia nieautoryzowaną zmianę ustawień. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
19.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Easy Restaurant Table Booking dla WordPress do wersji 1.0.0 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub nieprawidłowej walidacji nonce podczas zapisywania ustawień. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na zmianę ustawień wtyczki bez autoryzacji.

Wpływ biznesowy

Podatność umożliwia nieautoryzowaną zmianę konfiguracji wtyczki, co może prowadzić do niezamierzonych modyfikacji działania strony i potencjalnych problemów z dostępnością lub bezpieczeństwem. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na ryzyko manipulacji ustawieniami przez złośliwe żądania.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Easy Restaurant Table Booking i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję panelu administratora, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów, aby nie klikali podejrzanych linków. Priorytetowo traktuj aktualizacje i zabezpieczenia wtyczek WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS