CVE-2026-1076: Luka CSRF w wtyczce Star Review Manager dla WordPress
Podatność CSRF w wtyczce Star Review Manager do WordPress umożliwia nieautoryzowaną zmianę ustawień CSS. Zalecane aktualizacje i monitorowanie.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Star Review Manager dla WordPress do wersji 1.2.2 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku walidacji nonce na stronie ustawień. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na zmianę ustawień CSS wtyczki.
Wpływ biznesowy
Podatność umożliwia nieautoryzowaną modyfikację ustawień wizualnych wtyczki przez atak CSRF, co może prowadzić do niezamierzonych zmian w wyglądzie strony lub potencjalnie ułatwić dalsze ataki socjotechniczne. Operatorzy stron WordPress powinni zwrócić uwagę na tę lukę, aby utrzymać integralność i bezpieczeństwo witryny.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Star Review Manager i ich wdrożenie. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Dodatkowo, edukacja administratorów w zakresie rozpoznawania podejrzanych linków może pomóc w zapobieganiu atakom CSRF.