Ważne aktualizacje: WP Statistics w ogniu krytyki za podatność CSRF
Ważne aktualizacje: WP Statistics w ogniu krytyki za podatność CSRF
Wtyczka WP Statistics, używana na WordPressie, znalazła się w centrum uwagi po ujawnieniu podatności na atak Cross-Site Request Forgery (CSRF). Według informacji opublikowanych przez rząd USA w National Vulnerability Database (NVD), problem ten dotyczy aż 600 000 aktywnych instalacji.
Przypisany poziom zagrożenia wynosi 6.5 w skali 1-10, co wskazuje na średni poziom ryzyka. Atak CSRF umożliwia hakerom, wykorzystującym zarejestrowanych użytkowników, np. administratorów, na wprowadzanie nieautoryzowanych zmian na stronie, jak aktywacja lub dezaktywacja wtyczek.
Podatność ta stanowi poważne zagrożenie dla bezpieczeństwa stron, dlatego zaleca się jak najszybszą aktualizację wtyczki do najnowszej wersji, aby zminimalizować ryzyko ataku.
Na podstawie: Źródła








