CVE-2024-6496: luka CSRF w wtyczce Light Poll dla WordPress
Luka CSRF w wtyczce Light Poll do WordPressa umożliwia nieautoryzowane usuwanie ankiet. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 19.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- light poll
Co wiadomo
Wtyczka Light Poll do WordPressa w wersji do 1.0.0 nie posiada mechanizmów ochrony przed atakami CSRF podczas usuwania ankiet. Atakujący mogą wykorzystać tę lukę, aby zmusić zalogowanych użytkowników do niezamierzonych działań usuwania ankiet.
Wpływ biznesowy
Brak zabezpieczeń CSRF w popularnej wtyczce Light Poll może prowadzić do nieautoryzowanego usuwania ankiet przez zalogowanych użytkowników, co wpływa na integralność i dostępność danych w systemie CMS. Operatorzy stron oparte na WordPress powinni zwrócić uwagę na potencjalne ryzyko manipulacji treścią i utraty danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Light Poll u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników oraz monitorować logi systemowe pod kątem podejrzanych działań związanych z usuwaniem ankiet. Wdrożenie dodatkowych mechanizmów ochrony CSRF również może pomóc w ograniczeniu ryzyka.