CVE-2026-1081: podatność CSRF w wtyczce Set Bulk Post Categories dla WordPress
Podatność CSRF w wtyczce Set Bulk Post Categories WordPress umożliwia nieautoryzowaną zmianę kategorii postów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Set Bulk Post Categories dla WordPress do wersji 1.1 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku walidacji nonce przy masowej aktualizacji kategorii postów. Atakujący może zmusić administratora do nieświadomego zmodyfikowania kategorii postów poprzez spreparowany link.
Wpływ biznesowy
Podatność umożliwia nieautoryzowaną zmianę kategorii wielu postów na stronie WordPress, co może prowadzić do dezorganizacji treści i potencjalnego naruszenia integralności witryny. Operatorzy powinni traktować to jako średnie ryzyko, szczególnie jeśli wtyczka jest aktywnie używana do zarządzania kategoriami.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki Set Bulk Post Categories i ich natychmiastowe zastosowanie. W przypadku braku łatki, ogranicz dostęp do funkcji masowej aktualizacji kategorii oraz monitoruj logi pod kątem podejrzanych działań. Warto również edukować administratorów, aby nie klikali w podejrzane linki.