CVE-2024-6490: luka CSRF w wtyczce Master Slider dla WordPress
Wtyczka Master Slider do WordPress ma lukę CSRF pozwalającą na usunięcie wszystkich sliderów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 13.66%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- master slider
Co wiadomo
W wtyczce Master Slider dla WordPress do wersji 3.9.10 wykryto lukę CSRF, która pozwala nieautoryzowanemu użytkownikowi na manipulowanie żądaniami w imieniu ofiary i usunięcie wszystkich sliderów wtyczki.
Wpływ biznesowy
Luka umożliwia atakującemu usunięcie wszystkich elementów sliderów w wtyczce Master Slider, co może prowadzić do zakłócenia działania strony internetowej i utraty zawartości wizualnej. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko ingerencji w zawartość serwisu oraz możliwe skutki dla doświadczenia użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Master Slider u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPress, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF.