CVE-2026-1508: Brak ochrony CSRF w wtyczce Court Reservation dla WordPress

Wtyczka Court Reservation WordPress przed 1.10.9 narażona na ataki CSRF umożliwiające usuwanie wydarzeń przez administratorów.
CVE-2026-1508CVSS 4.3CMS

CVE-2026-1508: Brak ochrony CSRF w wtyczce Court Reservation dla WordPress

Wtyczka Court Reservation WordPress przed 1.10.9 narażona na ataki CSRF umożliwiające usuwanie wydarzeń przez administratorów.

CVSS
4.3 MEDIUM
EPSS
2.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Court Reservation dla WordPress w wersjach przed 1.10.9 nie posiada mechanizmu ochrony przed atakami CSRF podczas usuwania wydarzeń. Atakujący mogą wykorzystać to do zmuszenia zalogowanego administratora do niezamierzonego usunięcia wydarzeń.

Wpływ biznesowy

Brak zabezpieczenia CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanego usuwania danych przez administratorów, co wpływa na integralność i dostępność informacji. Operatorzy stron powinni zwrócić uwagę na potencjalne ryzyko manipulacji danymi i możliwe zakłócenia w działaniu serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Court Reservation do wersji 1.10.9 lub nowszej, która zawiera poprawkę zabezpieczającą przed atakami CSRF. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp administratorów oraz monitorować logi pod kątem podejrzanych działań związanych z usuwaniem wydarzeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS