CVE-2026-1392: podatność CSRF w wtyczce SR WP Minify HTML dla WordPress

Podatność CSRF w wtyczce SR WP Minify HTML do WordPress umożliwia nieautoryzowaną zmianę ustawień. Zalecane aktualizacje i monitorowanie.
CVE-2026-1392CVSS 4.3Web

CVE-2026-1392: podatność CSRF w wtyczce SR WP Minify HTML dla WordPress

Podatność CSRF w wtyczce SR WP Minify HTML do WordPress umożliwia nieautoryzowaną zmianę ustawień. Zalecane aktualizacje i monitorowanie.

CVSS
4.3 MEDIUM
EPSS
3.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka SR WP Minify HTML dla WordPress do wersji 2.1 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku walidacji nonce w funkcji sr_minify_html_theme(). Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na zmianę ustawień wtyczki.

Wpływ biznesowy

Podatność umożliwia nieautoryzowaną zmianę konfiguracji wtyczki przez atak CSRF, co może prowadzić do niezamierzonych modyfikacji działania strony internetowej. Operatorzy stron WordPress powinni zwrócić uwagę na potencjalne ryzyko manipulacji ustawieniami i możliwe konsekwencje dla bezpieczeństwa oraz stabilności serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki SR WP Minify HTML i jej instalację. W przypadku braku łatki warto ograniczyć dostęp administratorów do zaufanych sieci, monitorować logi pod kątem podejrzanych działań oraz edukować użytkowników o ryzyku klikania w nieznane linki. Priorytetowo traktuj przegląd i aktualizację wtyczek WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS