Luka CSRF i Reflected XSS w wtyczce Mediabay - WordPress Media Library Folders
Wtyczka Mediabay WordPress Media Library Folders ma lukę CSRF i Reflected XSS. Zalecane aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 2.74%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Mediabay - WordPress Media Library Folders zawiera lukę Cross-Site Request Forgery (CSRF), która umożliwia ataki typu Reflected XSS. Problem dotyczy wersji od początkowej do 1.4.
Wpływ biznesowy
Atakujący mogą wykorzystać tę lukę do wykonania nieautoryzowanych działań w imieniu zalogowanego użytkownika oraz do wstrzyknięcia złośliwego kodu, co może prowadzić do przejęcia sesji lub manipulacji zawartością strony. Zagrożenie jest szczególnie istotne dla administratorów i właścicieli stron opartych na WordPress, którzy korzystają z tej wtyczki.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Mediabay - WordPress Media Library Folders i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze.