CVE-2026-1508: Brak ochrony CSRF w wtyczce Court Reservation dla WordPress
Wtyczka Court Reservation WordPress przed 1.10.9 narażona na ataki CSRF umożliwiające usuwanie wydarzeń przez administratorów.
- CVSS
- 4.3 MEDIUM
- EPSS
- 2.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Court Reservation dla WordPress w wersjach przed 1.10.9 nie posiada mechanizmu ochrony przed atakami CSRF podczas usuwania wydarzeń. Atakujący mogą wykorzystać to do zmuszenia zalogowanego administratora do niezamierzonego usunięcia wydarzeń.
Wpływ biznesowy
Brak zabezpieczenia CSRF w popularnej wtyczce WordPress może prowadzić do nieautoryzowanego usuwania danych przez administratorów, co wpływa na integralność i dostępność informacji. Operatorzy stron powinni zwrócić uwagę na potencjalne ryzyko manipulacji danymi i możliwe zakłócenia w działaniu serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Court Reservation do wersji 1.10.9 lub nowszej, która zawiera poprawkę zabezpieczającą przed atakami CSRF. W przypadku braku możliwości natychmiastowej aktualizacji, warto ograniczyć dostęp administratorów oraz monitorować logi pod kątem podejrzanych działań związanych z usuwaniem wydarzeń.