CVE-2026-1393: Luki CSRF w wtyczce Add Google Social Profiles to Knowledge Graph Box dla WordPress

Wtyczka WordPress Add Google Social Profiles podatna na CSRF do wersji 1.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2026-1393CVSS 4.3Web

CVE-2026-1393: Luki CSRF w wtyczce Add Google Social Profiles to Knowledge Graph Box dla WordPress

Wtyczka WordPress Add Google Social Profiles podatna na CSRF do wersji 1.0. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
3.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Add Google Social Profiles to Knowledge Graph Box dla WordPress do wersji 1.0 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku walidacji nonce podczas aktualizacji ustawień. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na zmianę konfiguracji wtyczki.

Wpływ biznesowy

Podatność umożliwia nieautoryzowaną zmianę ustawień wtyczki przez złośliwe żądania, co może prowadzić do niezamierzonych modyfikacji konfiguracji strony. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko manipulacji ustawieniami bez wiedzy administratora, co może wpłynąć na integralność i bezpieczeństwo witryny.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów o ryzyku kliknięcia w nieznane linki. Priorytetowo należy ocenić ekspozycję serwisu i wprowadzić środki minimalizujące ryzyko ataku CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS