Luka CSRF w wtyczce Taqnix dla WordPress do wersji 1.0.3
Wtyczka Taqnix do WordPress do 1.0.3 ma lukę CSRF umożliwiającą usunięcie konta użytkownika przez atakującego. Zalecane aktualizacje i monitorowanie.
- CVSS
- 4.3 MEDIUM
- EPSS
- 6.65%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Taqnix dla WordPress do wersji 1.0.3 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku weryfikacji nonce w funkcji usuwania konta. Atakujący może nakłonić zalogowanego użytkownika do usunięcia własnego konta poprzez spreparowane żądanie.
Wpływ biznesowy
Ta luka może prowadzić do niezamierzonego usunięcia kont użytkowników niebędących administratorami, co może skutkować utratą dostępu i zakłóceniami w działaniu serwisu. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z manipulacją kontami użytkowników i możliwym wpływem na dostępność usług.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki Taqnix i ich niezwłoczne zastosowanie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz edukować użytkowników w zakresie unikania klikania podejrzanych linków. Priorytetem jest szybka reakcja na potencjalne incydenty związane z usuwaniem kont.