CVE-2024-6490: luka CSRF w wtyczce Master Slider dla WordPress

Wtyczka Master Slider do WordPress ma lukę CSRF pozwalającą na usunięcie wszystkich sliderów. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-6490CVSS 6.5CMS

CVE-2024-6490: luka CSRF w wtyczce Master Slider dla WordPress

Wtyczka Master Slider do WordPress ma lukę CSRF pozwalającą na usunięcie wszystkich sliderów. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
13.66%
Aktywnie wykorzystywana
brak w KEV
Produkt
master slider

Co wiadomo

W wtyczce Master Slider dla WordPress do wersji 3.9.10 wykryto lukę CSRF, która pozwala nieautoryzowanemu użytkownikowi na manipulowanie żądaniami w imieniu ofiary i usunięcie wszystkich sliderów wtyczki.

Wpływ biznesowy

Luka umożliwia atakującemu usunięcie wszystkich elementów sliderów w wtyczce Master Slider, co może prowadzić do zakłócenia działania strony internetowej i utraty zawartości wizualnej. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko ingerencji w zawartość serwisu oraz możliwe skutki dla doświadczenia użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Master Slider u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPress, monitorować logi pod kątem podejrzanych działań oraz stosować mechanizmy ochrony przed CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS