CVE-2026-1076: Luka CSRF w wtyczce Star Review Manager dla WordPress

Podatność CSRF w wtyczce Star Review Manager do WordPress umożliwia nieautoryzowaną zmianę ustawień CSS. Zalecane aktualizacje i monitorowanie.
CVE-2026-1076CVSS 4.3Web

CVE-2026-1076: Luka CSRF w wtyczce Star Review Manager dla WordPress

Podatność CSRF w wtyczce Star Review Manager do WordPress umożliwia nieautoryzowaną zmianę ustawień CSS. Zalecane aktualizacje i monitorowanie.

CVSS
4.3 MEDIUM
EPSS
5.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Star Review Manager dla WordPress do wersji 1.2.2 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku walidacji nonce na stronie ustawień. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na zmianę ustawień CSS wtyczki.

Wpływ biznesowy

Podatność umożliwia nieautoryzowaną modyfikację ustawień wizualnych wtyczki przez atak CSRF, co może prowadzić do niezamierzonych zmian w wyglądzie strony lub potencjalnie ułatwić dalsze ataki socjotechniczne. Operatorzy stron WordPress powinni zwrócić uwagę na tę lukę, aby utrzymać integralność i bezpieczeństwo witryny.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Star Review Manager i ich wdrożenie. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Dodatkowo, edukacja administratorów w zakresie rozpoznawania podejrzanych linków może pomóc w zapobieganiu atakom CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS