CVE-2024-8091: luka CSRF w wtyczce Enhanced Search Box dla WordPress

Wtyczka Enhanced Search Box do WordPressa ma lukę CSRF umożliwiającą zmianę ustawień przez atakujących. Sprawdź zalecenia i zabezpiecz swoją stronę.
CVE-2024-8091CVSS 6.5CMS

CVE-2024-8091: luka CSRF w wtyczce Enhanced Search Box dla WordPress

Wtyczka Enhanced Search Box do WordPressa ma lukę CSRF umożliwiającą zmianę ustawień przez atakujących. Sprawdź zalecenia i zabezpiecz swoją stronę.

CVSS
6.5 MEDIUM
EPSS
8.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
enhanced search box

Co wiadomo

Wtyczka Enhanced Search Box do WordPressa w wersji do 0.6.1 nie posiada mechanizmu weryfikacji CSRF podczas aktualizacji ustawień. Może to pozwolić atakującym na zmianę konfiguracji przez zalogowanego administratora za pomocą ataku CSRF.

Wpływ biznesowy

Brak ochrony przed atakami CSRF w wtyczce może skutkować nieautoryzowanymi zmianami w konfiguracji systemu, co może prowadzić do obniżenia bezpieczeństwa i stabilności witryny. Administratorzy powinni zwrócić uwagę na tę lukę, aby zapobiec potencjalnym nadużyciom i utracie kontroli nad ustawieniami.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Enhanced Search Box u jej dostawcy. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych zmian konfiguracji. Priorytetowo należy wdrożyć środki zapobiegające atakom CSRF i rozważyć audyt bezpieczeństwa witryny.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS