Luka CSRF w wtyczce Business Card dla WordPress
Wtyczka Business Card do WordPress ma lukę CSRF umożliwiającą ataki wymuszające działania użytkowników. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.3 MEDIUM
- EPSS
- 11.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- business card
Co wiadomo
Wtyczka Business Card do WordPress w wersji do 1.0.0 nie posiada odpowiednich zabezpieczeń przed atakami CSRF, co może pozwolić atakującym na wymuszenie niechcianych działań przez zalogowanych użytkowników, takich jak edycja kategorii wizytówek.
Wpływ biznesowy
Brak ochrony przed CSRF w wtyczce Business Card może prowadzić do nieautoryzowanych zmian w konfiguracji lub zawartości witryny, co z kolei może wpłynąć na integralność danych i zaufanie użytkowników. Administratorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko manipulacji przez ataki wymuszające działania użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Business Card u dostawcy esterox oraz jej instalację. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz rozważyć wdrożenie dodatkowych mechanizmów ochrony przed CSRF.