Luka CSRF w wtyczce Spreadsheet Integration dla WordPress
Wtyczka Spreadsheet Integration do WordPress ma lukę CSRF umożliwiającą publikację postów przez atakujących. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 7.82%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Spreadsheet Integration dla WordPress do wersji 3.8.2 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu niewłaściwej walidacji nonce w skrypcie class-wpgsi-show.php. Atakujący może nakłonić administratora do wykonania nieautoryzowanych działań, takich jak publikacja dowolnych postów, w tym prywatnych.
Wpływ biznesowy
Podatność umożliwia nieautoryzowanym osobom publikowanie treści na stronie WordPress, co może prowadzić do naruszenia integralności zawartości i utraty zaufania użytkowników. Administratorzy powinni traktować tę lukę poważnie, gdyż może ona zostać wykorzystana do manipulacji zawartością witryny bez ich wiedzy.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Spreadsheet Integration i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp administratorów do podejrzanych linków, monitorować logi pod kątem nietypowych działań oraz edukować personel w zakresie rozpoznawania prób phishingu i socjotechniki.