CVE-2024-8050: luka CSRF w wtyczce Custom Author Base dla WordPress
Wtyczka Custom Author Base do WordPressa ma lukę CSRF umożliwiającą zmianę ustawień przez atakujących. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- custom author base
Co wiadomo
Wtyczka Custom Author Base do WordPressa w wersji do 1.1.1 nie posiada mechanizmu ochrony przed atakami CSRF podczas aktualizacji ustawień. Może to pozwolić atakującym na zmianę konfiguracji przez zalogowanego administratora bez jego wiedzy.
Wpływ biznesowy
Brak zabezpieczenia CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanych zmian w konfiguracji strony, co zagraża integralności i bezpieczeństwu witryny. Administratorzy powinni zwrócić uwagę na potencjalne ryzyko manipulacji ustawieniami przez ataki sieciowe, które mogą wpłynąć na stabilność i funkcjonowanie serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Custom Author Base u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp administracyjny, monitorować logi pod kątem podejrzanych działań oraz stosować ogólne praktyki minimalizacji ryzyka, takie jak weryfikacja żądań i ochrona przed CSRF.