CVE-2024-6720: podatność CSRF w wtyczce Light Poll dla WordPress

Wtyczka Light Poll do WordPressa ma poważną lukę CSRF, umożliwiającą ataki na zalogowanych użytkowników. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-6720CVSS 8.8CMS

CVE-2024-6720: podatność CSRF w wtyczce Light Poll dla WordPress

Wtyczka Light Poll do WordPressa ma poważną lukę CSRF, umożliwiającą ataki na zalogowanych użytkowników. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
13.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
light poll

Co wiadomo

Wtyczka Light Poll do WordPressa w wersji do 1.0.0 nie posiada odpowiednich zabezpieczeń przed atakami CSRF, co może pozwolić atakującym na wymuszenie niechcianych działań przez zalogowanych użytkowników. Luka ta klasyfikowana jest jako poważna, z oceną CVSS 8.8.

Wpływ biznesowy

Brak ochrony przed CSRF w popularnej wtyczce Light Poll może prowadzić do nieautoryzowanych zmian lub działań wykonywanych w imieniu zalogowanych użytkowników, co zagraża integralności i bezpieczeństwu witryny. Operatorzy stron oparte na WordPress powinni zwrócić uwagę na potencjalne ryzyko nadużyć i możliwe konsekwencje dla reputacji oraz dostępności usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Light Poll u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz stosować ogólne praktyki bezpieczeństwa, takie jak weryfikacja żądań i ochrona przed CSRF w innych komponentach witryny.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS