CVE-2026-2112: Luki CSRF w wtyczce Dam Spam dla WordPress
Luka CSRF w wtyczce Dam Spam WordPress do 1.0.8 pozwala na usunięcie oczekujących komentarzy. Zalecane aktualizacje i monitorowanie.
- CVSS
- 4.3 MEDIUM
- EPSS
- 6.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Dam Spam dla WordPress do wersji 1.0.8 zawiera lukę Cross-Site Request Forgery (CSRF) z powodu braku weryfikacji nonce przy usuwaniu oczekujących komentarzy. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co skutkuje usunięciem wszystkich oczekujących komentarzy.
Wpływ biznesowy
Luka umożliwia nieautoryzowane usunięcie wszystkich oczekujących komentarzy przez atak CSRF, co może prowadzić do utraty ważnych opinii lub informacji od użytkowników. Dla operatorów stron WordPress oznacza to ryzyko zakłócenia komunikacji z użytkownikami oraz potencjalne problemy z zarządzaniem treścią.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Dam Spam i ich wdrożenie. W międzyczasie warto ograniczyć dostęp administratorów do podejrzanych linków oraz monitorować logi pod kątem nietypowych działań związanych z komentarzami. Priorytetem jest minimalizacja ryzyka poprzez edukację administratorów i stosowanie zasad bezpieczeństwa przy zarządzaniu stroną.