CVE-2024-4758: podatność CSRF w wtyczce Muslim Prayer Time BD dla WordPress

Wtyczka Muslim Prayer Time BD do WordPressa ma lukę CSRF umożliwiającą reset ustawień przez atakujących. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2024-4758CVSS 7.6CMS

CVE-2024-4758: podatność CSRF w wtyczce Muslim Prayer Time BD dla WordPress

Wtyczka Muslim Prayer Time BD do WordPressa ma lukę CSRF umożliwiającą reset ustawień przez atakujących. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
7.6 HIGH
EPSS
18.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
muslim prayer time bd

Co wiadomo

Wtyczka Muslim Prayer Time BD do WordPressa w wersji do 2.4 nie posiada mechanizmu ochrony przed atakami CSRF podczas resetowania ustawień. Atakujący mogą wykorzystać tę lukę, aby zmusić zalogowanego administratora do niezamierzonego zresetowania konfiguracji wtyczki.

Wpływ biznesowy

Brak zabezpieczenia przed CSRF w tej wtyczce może prowadzić do nieautoryzowanych zmian w konfiguracji, co może zakłócić działanie strony lub narazić ją na dalsze ataki. Operatorzy IT powinni traktować tę lukę jako wysokiego ryzyka i podjąć działania w celu ograniczenia potencjalnych szkód.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp administratorów do panelu oraz monitorować logi pod kątem podejrzanych działań. Priorytetem jest minimalizacja ryzyka poprzez ograniczenie ekspozycji i szybkie wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS