CVE-2026-2112: Luki CSRF w wtyczce Dam Spam dla WordPress

Luka CSRF w wtyczce Dam Spam WordPress do 1.0.8 pozwala na usunięcie oczekujących komentarzy. Zalecane aktualizacje i monitorowanie.
CVE-2026-2112CVSS 4.3Web

CVE-2026-2112: Luki CSRF w wtyczce Dam Spam dla WordPress

Luka CSRF w wtyczce Dam Spam WordPress do 1.0.8 pozwala na usunięcie oczekujących komentarzy. Zalecane aktualizacje i monitorowanie.

CVSS
4.3 MEDIUM
EPSS
6.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Dam Spam dla WordPress do wersji 1.0.8 zawiera lukę Cross-Site Request Forgery (CSRF) z powodu braku weryfikacji nonce przy usuwaniu oczekujących komentarzy. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co skutkuje usunięciem wszystkich oczekujących komentarzy.

Wpływ biznesowy

Luka umożliwia nieautoryzowane usunięcie wszystkich oczekujących komentarzy przez atak CSRF, co może prowadzić do utraty ważnych opinii lub informacji od użytkowników. Dla operatorów stron WordPress oznacza to ryzyko zakłócenia komunikacji z użytkownikami oraz potencjalne problemy z zarządzaniem treścią.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Dam Spam i ich wdrożenie. W międzyczasie warto ograniczyć dostęp administratorów do podejrzanych linków oraz monitorować logi pod kątem nietypowych działań związanych z komentarzami. Priorytetem jest minimalizacja ryzyka poprzez edukację administratorów i stosowanie zasad bezpieczeństwa przy zarządzaniu stroną.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS