Luka CSRF w wtyczce Taqnix dla WordPress do wersji 1.0.3

Wtyczka Taqnix do WordPress do 1.0.3 ma lukę CSRF umożliwiającą usunięcie konta użytkownika przez atakującego. Zalecane aktualizacje i monitorowanie.
CVE-2026-3565CVSS 4.3Web

Luka CSRF w wtyczce Taqnix dla WordPress do wersji 1.0.3

Wtyczka Taqnix do WordPress do 1.0.3 ma lukę CSRF umożliwiającą usunięcie konta użytkownika przez atakującego. Zalecane aktualizacje i monitorowanie.

CVSS
4.3 MEDIUM
EPSS
6.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Taqnix dla WordPress do wersji 1.0.3 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku weryfikacji nonce w funkcji usuwania konta. Atakujący może nakłonić zalogowanego użytkownika do usunięcia własnego konta poprzez spreparowane żądanie.

Wpływ biznesowy

Ta luka może prowadzić do niezamierzonego usunięcia kont użytkowników niebędących administratorami, co może skutkować utratą dostępu i zakłóceniami w działaniu serwisu. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z manipulacją kontami użytkowników i możliwym wpływem na dostępność usług.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki Taqnix i ich niezwłoczne zastosowanie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz edukować użytkowników w zakresie unikania klikania podejrzanych linków. Priorytetem jest szybka reakcja na potencjalne incydenty związane z usuwaniem kont.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS