Luka CSRF w AA-Team Wordpress Movies Bulk Importer do wersji 1.0
Średniej wagi luka CSRF w wtyczce Wordpress Movies Bulk Importer do wersji 1.0. Zalecane aktualizacje i środki zapobiegawcze.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka AA-Team Wordpress Movies Bulk Importer do wersji 1.0 zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka ta została sklasyfikowana jako średniego ryzyka.
Wpływ biznesowy
Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką Movies Bulk Importer, luka CSRF może prowadzić do niezamierzonych zmian lub importu danych przez atakujących. Może to wpłynąć na integralność i bezpieczeństwo zawartości serwisu, a także na zaufanie użytkowników.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować wersję wtyczki i jak najszybciej zastosować dostępne aktualizacje od dostawcy. W przypadku braku łatki, zaleca się ograniczenie dostępu do funkcji importu, monitorowanie logów pod kątem podejrzanych działań oraz stosowanie ogólnych środków zapobiegawczych przeciwko atakom CSRF.