CVE-2024-8094: luka CSRF w wtyczce ntz atispam dla WordPress

Wtyczka ntz atispam do WordPressa ma lukę CSRF umożliwiającą zmianę ustawień przez atakujących. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-8094CVSS 6.5CMS

CVE-2024-8094: luka CSRF w wtyczce ntz atispam dla WordPress

Wtyczka ntz atispam do WordPressa ma lukę CSRF umożliwiającą zmianę ustawień przez atakujących. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
7.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
ntz atispam

Co wiadomo

Wtyczka ntz atispam do WordPressa w wersji do 2.0e nie posiada mechanizmu ochrony przed atakami CSRF podczas aktualizacji ustawień. Atakujący mogą wykorzystać tę lukę, aby zmienić ustawienia wtyczki, jeśli administrator jest zalogowany.

Wpływ biznesowy

Brak ochrony przed CSRF w wtyczce ntz atispam może prowadzić do nieautoryzowanych zmian konfiguracji przez atakujących, co może osłabić zabezpieczenia antyspamowe strony. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko manipulacji ustawieniami i możliwe konsekwencje dla integralności i bezpieczeństwa witryny.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki ntz atispam u dostawcy oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp administracyjny, monitorować logi pod kątem podejrzanych działań oraz rozważyć dodatkowe zabezpieczenia przeciwko atakom CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS