Lobot Slider Administrator dla WordPress narażony na atak CSRF
Podatność CSRF w wtyczce Lobot Slider Administrator do WordPress umożliwia modyfikację ustawień przez nieautoryzowanych atakujących. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Lobot Slider Administrator dla WordPress w wersjach do 0.6.0 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF). Brak lub nieprawidłowa walidacja nonce w funkcji forty_slider_options_page umożliwia nieautoryzowanym atakującym modyfikację konfiguracji suwaka poprzez spreparowane żądanie.
Wpływ biznesowy
Atakujący mogą zmusić administratora strony do wykonania niezamierzonych działań, co może prowadzić do zmiany ustawień wtyczki i potencjalnego zakłócenia działania witryny. Choć podatność ma umiarkowany poziom ryzyka, może wpłynąć na integralność i stabilność konfiguracji strony WordPress.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Lobot Slider Administrator i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Warto również edukować administratorów o ryzyku kliknięcia w nieznane linki.