CVE-2024-4535: Luka CSRF w wtyczce kkprogressbar2 dla WordPress

Wtyczka kkprogressbar2 do WordPress ma poważną lukę CSRF (CVE-2024-4535). Zalecane szybkie aktualizacje i zabezpieczenia.
CVE-2024-4535CVSS 8.8CMS

CVE-2024-4535: Luka CSRF w wtyczce kkprogressbar2 dla WordPress

Wtyczka kkprogressbar2 do WordPress ma poważną lukę CSRF (CVE-2024-4535). Zalecane szybkie aktualizacje i zabezpieczenia.

CVSS
8.8 HIGH
EPSS
24.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
kkprogressbar2

Co wiadomo

Wtyczka kkprogressbar2 do WordPress w wersjach do 1.1.4.2 nie posiada odpowiednich zabezpieczeń przed atakami CSRF, co może pozwolić atakującym na wymuszenie niechcianych działań przez zalogowanych użytkowników. Luka ta została oceniona jako poważna z wynikiem CVSS 8.8.

Wpływ biznesowy

Brak ochrony przed atakami CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanych zmian lub działań wykonywanych w imieniu zalogowanych użytkowników, co zagraża integralności i bezpieczeństwu serwisu. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako wysokie ryzyko i podjąć działania minimalizujące potencjalne szkody.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki kkprogressbar2 u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych działań i rozważyć zastosowanie dodatkowych mechanizmów ochrony przed CSRF. Priorytetem jest szybka reakcja i weryfikacja konfiguracji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS