CVE-2024-6720: podatność CSRF w wtyczce Light Poll dla WordPress
Wtyczka Light Poll do WordPressa ma poważną lukę CSRF, umożliwiającą ataki na zalogowanych użytkowników. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 13.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- light poll
Co wiadomo
Wtyczka Light Poll do WordPressa w wersji do 1.0.0 nie posiada odpowiednich zabezpieczeń przed atakami CSRF, co może pozwolić atakującym na wymuszenie niechcianych działań przez zalogowanych użytkowników. Luka ta klasyfikowana jest jako poważna, z oceną CVSS 8.8.
Wpływ biznesowy
Brak ochrony przed CSRF w popularnej wtyczce Light Poll może prowadzić do nieautoryzowanych zmian lub działań wykonywanych w imieniu zalogowanych użytkowników, co zagraża integralności i bezpieczeństwu witryny. Operatorzy stron oparte na WordPress powinni zwrócić uwagę na potencjalne ryzyko nadużyć i możliwe konsekwencje dla reputacji oraz dostępności usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Light Poll u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz stosować ogólne praktyki bezpieczeństwa, takie jak weryfikacja żądań i ochrona przed CSRF w innych komponentach witryny.