CVE-2026-1081: podatność CSRF w wtyczce Set Bulk Post Categories dla WordPress

Podatność CSRF w wtyczce Set Bulk Post Categories WordPress umożliwia nieautoryzowaną zmianę kategorii postów. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-1081CVSS 4.3Web

CVE-2026-1081: podatność CSRF w wtyczce Set Bulk Post Categories dla WordPress

Podatność CSRF w wtyczce Set Bulk Post Categories WordPress umożliwia nieautoryzowaną zmianę kategorii postów. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
5.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Set Bulk Post Categories dla WordPress do wersji 1.1 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku walidacji nonce przy masowej aktualizacji kategorii postów. Atakujący może zmusić administratora do nieświadomego zmodyfikowania kategorii postów poprzez spreparowany link.

Wpływ biznesowy

Podatność umożliwia nieautoryzowaną zmianę kategorii wielu postów na stronie WordPress, co może prowadzić do dezorganizacji treści i potencjalnego naruszenia integralności witryny. Operatorzy powinni traktować to jako średnie ryzyko, szczególnie jeśli wtyczka jest aktywnie używana do zarządzania kategoriami.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki Set Bulk Post Categories i ich natychmiastowe zastosowanie. W przypadku braku łatki, ogranicz dostęp do funkcji masowej aktualizacji kategorii oraz monitoruj logi pod kątem podejrzanych działań. Warto również edukować administratorów, aby nie klikali w podejrzane linki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS