CVE-2024-6496: luka CSRF w wtyczce Light Poll dla WordPress

Luka CSRF w wtyczce Light Poll do WordPressa umożliwia nieautoryzowane usuwanie ankiet. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-6496CVSS 6.5CMS

CVE-2024-6496: luka CSRF w wtyczce Light Poll dla WordPress

Luka CSRF w wtyczce Light Poll do WordPressa umożliwia nieautoryzowane usuwanie ankiet. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
19.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
light poll

Co wiadomo

Wtyczka Light Poll do WordPressa w wersji do 1.0.0 nie posiada mechanizmów ochrony przed atakami CSRF podczas usuwania ankiet. Atakujący mogą wykorzystać tę lukę, aby zmusić zalogowanych użytkowników do niezamierzonych działań usuwania ankiet.

Wpływ biznesowy

Brak zabezpieczeń CSRF w popularnej wtyczce Light Poll może prowadzić do nieautoryzowanego usuwania ankiet przez zalogowanych użytkowników, co wpływa na integralność i dostępność danych w systemie CMS. Operatorzy stron oparte na WordPress powinni zwrócić uwagę na potencjalne ryzyko manipulacji treścią i utraty danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Light Poll u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników oraz monitorować logi systemowe pod kątem podejrzanych działań związanych z usuwaniem ankiet. Wdrożenie dodatkowych mechanizmów ochrony CSRF również może pomóc w ograniczeniu ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS