Luka CSRF w AA-Team Wordpress Movies Bulk Importer do wersji 1.0

Średniej wagi luka CSRF w wtyczce Wordpress Movies Bulk Importer do wersji 1.0. Zalecane aktualizacje i środki zapobiegawcze.
CVE-2026-22359CVSS 4.3CMS

Luka CSRF w AA-Team Wordpress Movies Bulk Importer do wersji 1.0

Średniej wagi luka CSRF w wtyczce Wordpress Movies Bulk Importer do wersji 1.0. Zalecane aktualizacje i środki zapobiegawcze.

CVSS
4.3 MEDIUM
EPSS
3.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka AA-Team Wordpress Movies Bulk Importer do wersji 1.0 zawiera lukę Cross-Site Request Forgery (CSRF), która może pozwolić atakującemu na wykonanie nieautoryzowanych działań w imieniu zalogowanego użytkownika. Luka ta została sklasyfikowana jako średniego ryzyka.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress z zainstalowaną wtyczką Movies Bulk Importer, luka CSRF może prowadzić do niezamierzonych zmian lub importu danych przez atakujących. Może to wpłynąć na integralność i bezpieczeństwo zawartości serwisu, a także na zaufanie użytkowników.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować wersję wtyczki i jak najszybciej zastosować dostępne aktualizacje od dostawcy. W przypadku braku łatki, zaleca się ograniczenie dostępu do funkcji importu, monitorowanie logów pod kątem podejrzanych działań oraz stosowanie ogólnych środków zapobiegawczych przeciwko atakom CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS