Luka CSRF w wtyczce imwptip dla WordPress do wersji 1.1

Podatność CSRF w wtyczce imwptip WordPress do wersji 1.1 pozwala na nieautoryzowaną zmianę ustawień. Zalecana aktualizacja i monitorowanie.
CVE-2026-1377CVSS 4.3Web

Luka CSRF w wtyczce imwptip dla WordPress do wersji 1.1

Podatność CSRF w wtyczce imwptip WordPress do wersji 1.1 pozwala na nieautoryzowaną zmianę ustawień. Zalecana aktualizacja i monitorowanie.

CVSS
4.3 MEDIUM
EPSS
2.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka imwptip dla WordPress jest podatna na atak Cross-Site Request Forgery (CSRF) w wersjach do 1.1 włącznie, z powodu braku walidacji nonce podczas aktualizacji ustawień. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na zmianę konfiguracji wtyczki bez jego wiedzy.

Wpływ biznesowy

Podatność umożliwia nieautoryzowaną modyfikację ustawień wtyczki przez atak CSRF, co może prowadzić do niezamierzonych zmian w konfiguracji serwisu WordPress. Może to wpłynąć na stabilność i bezpieczeństwo strony, zwłaszcza jeśli zmiany te obniżą poziom ochrony lub wprowadzą niepożądane funkcje.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować, czy używają wtyczki imwptip w wersji do 1.1 i rozważyć aktualizację do nowszej, bezpiecznej wersji. W przypadku braku dostępnej poprawki zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz edukację użytkowników o ryzyku klikania w nieznane linki. Priorytetem jest szybkie wdrożenie dostępnych łatek od dostawcy.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS