Wrażliwość CSRF w wtyczce Product Pricing Table by WooBeWoo dla WordPress
Wtyczka WooBeWoo Product Pricing Table do WordPress jest podatna na CSRF, umożliwiając nieautoryzowane zmiany tabel cenowych. Sprawdź aktualizacje i zabezpiecz stronę.
- CVSS
- 6.1 MEDIUM
- EPSS
- 2.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Product Pricing Table by WooBeWoo dla WordPress do wersji 1.1.0 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub nieprawidłowej walidacji nonce w funkcjach updateLabel() i remove(). Atakujący może nakłonić administratora do wykonania nieautoryzowanych działań, takich jak wstrzyknięcie skryptów lub usunięcie tabel cenowych.
Wpływ biznesowy
Podatność ta może prowadzić do nieautoryzowanych zmian w tabelach cenowych na stronie, co może wpłynąć na wiarygodność i funkcjonowanie serwisu. Atakujący mogą manipulować zawartością strony lub usuwać ważne dane, co stwarza ryzyko dla właścicieli infrastruktury i operatorów IT odpowiedzialnych za bezpieczeństwo witryny.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp administratorów do podejrzanych linków, monitorować logi serwera pod kątem nietypowych działań oraz stosować dodatkowe mechanizmy zabezpieczające przed CSRF.