CVE-2024-8044: luka CSRF w wtyczce infolinks Ad Wrap dla WordPress

Wtyczka infolinks Ad Wrap do WordPressa ma lukę CSRF umożliwiającą zmianę ustawień przez atakujących. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-8044CVSS 6.5CMS

CVE-2024-8044: luka CSRF w wtyczce infolinks Ad Wrap dla WordPress

Wtyczka infolinks Ad Wrap do WordPressa ma lukę CSRF umożliwiającą zmianę ustawień przez atakujących. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
11.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
infolinks ad wrap

Co wiadomo

Wtyczka infolinks Ad Wrap do WordPressa w wersjach do 1.0.2 nie posiada mechanizmu weryfikacji CSRF podczas aktualizacji ustawień. Pozwala to atakującym na zmianę konfiguracji przez zalogowanego administratora za pomocą ataku CSRF.

Wpływ biznesowy

Brak ochrony przed atakami CSRF w wtyczce infolinks Ad Wrap może prowadzić do nieautoryzowanych zmian w konfiguracji serwisu WordPress, co może wpłynąć na działanie reklam i bezpieczeństwo witryny. Administratorzy powinni traktować tę lukę poważnie, zwłaszcza jeśli wtyczka jest aktywnie używana w środowisku produkcyjnym.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki infolinks Ad Wrap u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp administracyjny, monitorować logi pod kątem podejrzanych zmian oraz rozważyć wdrożenie dodatkowych mechanizmów ochrony przed CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS