CVE-2026-10552: Blue Captcha dla WordPress podatny na CSRF
Blue Captcha do WordPress ma lukę CSRF umożliwiającą nieautoryzowane działania administracyjne. Sprawdź aktualizacje i zabezpiecz panel.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.3%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Blue Captcha dla WordPress w wersjach do 2.0.1 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku poprawnej walidacji nonce na panelu administracyjnym i podstronach. Atakujący może zmusić administratora do wykonania destrukcyjnych operacji, takich jak odinstalowanie wtyczki czy usunięcie logów.
Wpływ biznesowy
Podatność umożliwia nieautoryzowanym osobom wywołanie działań administracyjnych na stronie WordPress, co może prowadzić do usunięcia wtyczki, utraty danych audytowych oraz blokowania wybranych adresów IP. Może to zakłócić działanie serwisu i obniżyć poziom bezpieczeństwa infrastruktury IT.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Blue Captcha i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Należy również edukować administratorów, aby nie klikali w podejrzane linki, które mogą inicjować nieautoryzowane operacje.