CVE-2024-5343: podatność CSRF w wtyczce Rbs Image Gallery dla WordPress
Wtyczka Rbs Image Gallery do WordPress ma podatność CSRF umożliwiającą nieautoryzowane tworzenie postów i resetowanie statystyk galerii.
- CVSS
- 8.8 HIGH
- EPSS
- 20.87%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Rbs Image Gallery dla WordPress do wersji 3.2.19 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) w funkcjach tworzenia artykułów i resetowania liczników wyświetleń galerii. Atakujący może nakłonić użytkownika z uprawnieniami Contributor lub wyższymi do wykonania nieautoryzowanych działań, takich jak tworzenie nowych postów czy resetowanie statystyk.
Wpływ biznesowy
Podatność umożliwia nieautoryzowane tworzenie treści i manipulację statystykami galerii, co może prowadzić do utraty integralności danych i obniżenia zaufania użytkowników. Administratorzy stron WordPress korzystających z tej wtyczki powinni traktować tę lukę jako wysokiego ryzyka, szczególnie jeśli użytkownicy mają uprawnienia Contributor lub wyższe.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Rbs Image Gallery i ich wdrożenie. W przypadku braku łatki należy ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem podejrzanych działań. Dodatkowo warto rozważyć wdrożenie mechanizmów ochrony przed CSRF oraz edukację użytkowników w zakresie unikania klikania podejrzanych linków.