Luka CSRF w wtyczce OPEN-BRAIN dla WordPress do wersji 0.5.0
Wtyczka OPEN-BRAIN dla WordPress do 0.5.0 ma lukę CSRF umożliwiającą ataki przez złośliwe żądania. Sprawdź aktualizacje i zabezpiecz stronę.
- CVSS
- 6.1 MEDIUM
- EPSS
- 11.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka OPEN-BRAIN dla WordPress do wersji 0.5.0 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku weryfikacji nonce w formularzu ustawień. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na wstrzyknięcie złośliwych skryptów.
Wpływ biznesowy
Podatność CSRF w wtyczce OPEN-BRAIN może prowadzić do nieautoryzowanych zmian w konfiguracji strony WordPress, co zagraża integralności i bezpieczeństwu witryny. Administratorzy mogą nieświadomie wykonać złośliwe akcje, co może skutkować kompromitacją danych lub funkcji serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki OPEN-BRAIN i ich instalację. W międzyczasie warto ograniczyć dostęp do panelu administratora, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów o ryzyku kliknięcia w nieznane linki. Priorytetowo należy ocenić ekspozycję serwisu i wdrożyć dodatkowe zabezpieczenia CSRF.