Luka CSRF w wtyczce Zuppler Online Ordering dla WordPress do wersji 2.1.0
Wtyczka Zuppler Online Ordering dla WordPress do 2.1.0 ma lukę CSRF pozwalającą na nieautoryzowane zmiany ustawień. Zalecane aktualizacje i ograniczenia dostępu.
- CVSS
- 6.1 MEDIUM
- EPSS
- 1.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Zuppler Online Ordering dla WordPress do wersji 2.1.0 zawiera lukę Cross-Site Request Forgery (CSRF) na stronie ustawień, co pozwala nieautoryzowanym atakującym na modyfikację konfiguracji i wstrzyknięcie złośliwych skryptów poprzez podstępne żądania.
Wpływ biznesowy
Luka CSRF może umożliwić atakującym zmianę krytycznych ustawień wtyczki bez wiedzy administratora, co może prowadzić do naruszenia integralności serwisu oraz potencjalnego wstrzyknięcia złośliwego kodu. Operatorzy stron opartych na WordPress powinni zwrócić uwagę na tę podatność, aby uniknąć nieautoryzowanych modyfikacji i zagrożeń dla użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Zuppler Online Ordering i ich wdrożenie. W przypadku braku łatki, ogranicz dostęp do strony ustawień wtyczki tylko do zaufanych administratorów, monitoruj logi pod kątem podejrzanych działań oraz edukuj administratorów, aby unikali klikania w podejrzane linki. Priorytetyzuj działania zabezpieczające w oparciu o ryzyko i ekspozycję serwisu.