CVE-2024-8091: luka CSRF w wtyczce Enhanced Search Box dla WordPress
Wtyczka Enhanced Search Box do WordPressa ma lukę CSRF umożliwiającą zmianę ustawień przez atakujących. Sprawdź zalecenia i zabezpiecz swoją stronę.
- CVSS
- 6.5 MEDIUM
- EPSS
- 8.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- enhanced search box
Co wiadomo
Wtyczka Enhanced Search Box do WordPressa w wersji do 0.6.1 nie posiada mechanizmu weryfikacji CSRF podczas aktualizacji ustawień. Może to pozwolić atakującym na zmianę konfiguracji przez zalogowanego administratora za pomocą ataku CSRF.
Wpływ biznesowy
Brak ochrony przed atakami CSRF w wtyczce może skutkować nieautoryzowanymi zmianami w konfiguracji systemu, co może prowadzić do obniżenia bezpieczeństwa i stabilności witryny. Administratorzy powinni zwrócić uwagę na tę lukę, aby zapobiec potencjalnym nadużyciom i utracie kontroli nad ustawieniami.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Enhanced Search Box u jej dostawcy. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych zmian konfiguracji. Priorytetowo należy wdrożyć środki zapobiegające atakom CSRF i rozważyć audyt bezpieczeństwa witryny.