CVE-2026-1392: podatność CSRF w wtyczce SR WP Minify HTML dla WordPress
Podatność CSRF w wtyczce SR WP Minify HTML do WordPress umożliwia nieautoryzowaną zmianę ustawień. Zalecane aktualizacje i monitorowanie.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka SR WP Minify HTML dla WordPress do wersji 2.1 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku walidacji nonce w funkcji sr_minify_html_theme(). Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na zmianę ustawień wtyczki.
Wpływ biznesowy
Podatność umożliwia nieautoryzowaną zmianę konfiguracji wtyczki przez atak CSRF, co może prowadzić do niezamierzonych modyfikacji działania strony internetowej. Operatorzy stron WordPress powinni zwrócić uwagę na potencjalne ryzyko manipulacji ustawieniami i możliwe konsekwencje dla bezpieczeństwa oraz stabilności serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki SR WP Minify HTML i jej instalację. W przypadku braku łatki warto ograniczyć dostęp administratorów do zaufanych sieci, monitorować logi pod kątem podejrzanych działań oraz edukować użytkowników o ryzyku klikania w nieznane linki. Priorytetowo traktuj przegląd i aktualizację wtyczek WordPress.