Wrażliwość CSRF w wtyczce Product Pricing Table by WooBeWoo dla WordPress

Wtyczka WooBeWoo Product Pricing Table do WordPress jest podatna na CSRF, umożliwiając nieautoryzowane zmiany tabel cenowych. Sprawdź aktualizacje i zabezpiecz stronę.
CVE-2026-1852CVSS 6.1CMS

Wrażliwość CSRF w wtyczce Product Pricing Table by WooBeWoo dla WordPress

Wtyczka WooBeWoo Product Pricing Table do WordPress jest podatna na CSRF, umożliwiając nieautoryzowane zmiany tabel cenowych. Sprawdź aktualizacje i zabezpiecz stronę.

CVSS
6.1 MEDIUM
EPSS
2.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Product Pricing Table by WooBeWoo dla WordPress do wersji 1.1.0 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub nieprawidłowej walidacji nonce w funkcjach updateLabel() i remove(). Atakujący może nakłonić administratora do wykonania nieautoryzowanych działań, takich jak wstrzyknięcie skryptów lub usunięcie tabel cenowych.

Wpływ biznesowy

Podatność ta może prowadzić do nieautoryzowanych zmian w tabelach cenowych na stronie, co może wpłynąć na wiarygodność i funkcjonowanie serwisu. Atakujący mogą manipulować zawartością strony lub usuwać ważne dane, co stwarza ryzyko dla właścicieli infrastruktury i operatorów IT odpowiedzialnych za bezpieczeństwo witryny.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp administratorów do podejrzanych linków, monitorować logi serwera pod kątem nietypowych działań oraz stosować dodatkowe mechanizmy zabezpieczające przed CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS