CVE-2026-10552: Blue Captcha dla WordPress podatny na CSRF

Blue Captcha do WordPress ma lukę CSRF umożliwiającą nieautoryzowane działania administracyjne. Sprawdź aktualizacje i zabezpiecz panel.
CVE-2026-10552CVSS 4.3Web

CVE-2026-10552: Blue Captcha dla WordPress podatny na CSRF

Blue Captcha do WordPress ma lukę CSRF umożliwiającą nieautoryzowane działania administracyjne. Sprawdź aktualizacje i zabezpiecz panel.

CVSS
4.3 MEDIUM
EPSS
4.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Blue Captcha dla WordPress w wersjach do 2.0.1 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku poprawnej walidacji nonce na panelu administracyjnym i podstronach. Atakujący może zmusić administratora do wykonania destrukcyjnych operacji, takich jak odinstalowanie wtyczki czy usunięcie logów.

Wpływ biznesowy

Podatność umożliwia nieautoryzowanym osobom wywołanie działań administracyjnych na stronie WordPress, co może prowadzić do usunięcia wtyczki, utraty danych audytowych oraz blokowania wybranych adresów IP. Może to zakłócić działanie serwisu i obniżyć poziom bezpieczeństwa infrastruktury IT.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Blue Captcha i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Należy również edukować administratorów, aby nie klikali w podejrzane linki, które mogą inicjować nieautoryzowane operacje.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS