CVE-2024-5343: podatność CSRF w wtyczce Rbs Image Gallery dla WordPress

Wtyczka Rbs Image Gallery do WordPress ma podatność CSRF umożliwiającą nieautoryzowane tworzenie postów i resetowanie statystyk galerii.
CVE-2024-5343CVSS 8.8Web

CVE-2024-5343: podatność CSRF w wtyczce Rbs Image Gallery dla WordPress

Wtyczka Rbs Image Gallery do WordPress ma podatność CSRF umożliwiającą nieautoryzowane tworzenie postów i resetowanie statystyk galerii.

CVSS
8.8 HIGH
EPSS
20.87%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Rbs Image Gallery dla WordPress do wersji 3.2.19 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) w funkcjach tworzenia artykułów i resetowania liczników wyświetleń galerii. Atakujący może nakłonić użytkownika z uprawnieniami Contributor lub wyższymi do wykonania nieautoryzowanych działań, takich jak tworzenie nowych postów czy resetowanie statystyk.

Wpływ biznesowy

Podatność umożliwia nieautoryzowane tworzenie treści i manipulację statystykami galerii, co może prowadzić do utraty integralności danych i obniżenia zaufania użytkowników. Administratorzy stron WordPress korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka, szczególnie jeśli użytkownicy mają uprawnienia Contributor lub wyższe.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Rbs Image Gallery i ich wdrożenie. W przypadku braku łatki należy ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem podejrzanych działań. Dodatkowo warto rozważyć wdrożenie mechanizmów ochrony przed CSRF oraz edukację użytkowników w zakresie unikania klikania podejrzanych linków.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS