CVE-2024-4758: podatność CSRF w wtyczce Muslim Prayer Time BD dla WordPress
Wtyczka Muslim Prayer Time BD do WordPressa ma lukę CSRF umożliwiającą reset ustawień przez atakujących. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 7.6 HIGH
- EPSS
- 18.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- muslim prayer time bd
Co wiadomo
Wtyczka Muslim Prayer Time BD do WordPressa w wersji do 2.4 nie posiada mechanizmu ochrony przed atakami CSRF podczas resetowania ustawień. Atakujący mogą wykorzystać tę lukę, aby zmusić zalogowanego administratora do niezamierzonego zresetowania konfiguracji wtyczki.
Wpływ biznesowy
Brak zabezpieczenia przed CSRF w tej wtyczce może prowadzić do nieautoryzowanych zmian w konfiguracji, co może zakłócić działanie strony lub narazić ją na dalsze ataki. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka i podjąć działania w celu ograniczenia potencjalnych szkód.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp administratorów do panelu oraz monitorować logi pod kątem podejrzanych działań. Priorytetem jest minimalizacja ryzyka poprzez ograniczenie ekspozycji i szybkie wdrożenie poprawek.