CVE-2024-4083: CSRF w wtyczce Easy Restaurant Table Booking dla WordPress
Podatność CSRF w wtyczce Easy Restaurant Table Booking do WordPress umożliwia nieautoryzowaną zmianę ustawień. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 19.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Easy Restaurant Table Booking dla WordPress do wersji 1.0.0 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub nieprawidłowej walidacji nonce podczas zapisywania ustawień. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na zmianę ustawień wtyczki bez autoryzacji.
Wpływ biznesowy
Podatność umożliwia nieautoryzowaną zmianę konfiguracji wtyczki, co może prowadzić do niezamierzonych modyfikacji działania strony i potencjalnych problemów z dostępnością lub bezpieczeństwem. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na ryzyko manipulacji ustawieniami przez złośliwe żądania.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Easy Restaurant Table Booking i ich wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję panelu administratora, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów, aby nie klikali podejrzanych linków. Priorytetowo traktuj aktualizacje i zabezpieczenia wtyczek WordPress.