CVE-2024-8044: luka CSRF w wtyczce infolinks Ad Wrap dla WordPress
Wtyczka infolinks Ad Wrap do WordPressa ma lukę CSRF umożliwiającą zmianę ustawień przez atakujących. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 11.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- infolinks ad wrap
Co wiadomo
Wtyczka infolinks Ad Wrap do WordPressa w wersjach do 1.0.2 nie posiada mechanizmu weryfikacji CSRF podczas aktualizacji ustawień. Pozwala to atakującym na zmianę konfiguracji przez zalogowanego administratora za pomocą ataku CSRF.
Wpływ biznesowy
Brak ochrony przed atakami CSRF w wtyczce infolinks Ad Wrap może prowadzić do nieautoryzowanych zmian w konfiguracji serwisu WordPress, co może wpłynąć na działanie reklam i bezpieczeństwo witryny. Administratorzy powinni traktować tę lukę poważnie, zwłaszcza jeśli wtyczka jest aktywnie używana w środowisku produkcyjnym.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki infolinks Ad Wrap u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp administracyjny, monitorować logi pod kątem podejrzanych zmian oraz rozważyć wdrożenie dodatkowych mechanizmów ochrony przed CSRF.