Luka CSRF w wtyczce OPEN-BRAIN dla WordPress do wersji 0.5.0

Wtyczka OPEN-BRAIN dla WordPress do 0.5.0 ma lukę CSRF umożliwiającą ataki przez złośliwe żądania. Sprawdź aktualizacje i zabezpiecz stronę.
CVE-2026-4091CVSS 6.1Web

Luka CSRF w wtyczce OPEN-BRAIN dla WordPress do wersji 0.5.0

Wtyczka OPEN-BRAIN dla WordPress do 0.5.0 ma lukę CSRF umożliwiającą ataki przez złośliwe żądania. Sprawdź aktualizacje i zabezpiecz stronę.

CVSS
6.1 MEDIUM
EPSS
11.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka OPEN-BRAIN dla WordPress do wersji 0.5.0 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku weryfikacji nonce w formularzu ustawień. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na wstrzyknięcie złośliwych skryptów.

Wpływ biznesowy

Podatność CSRF w wtyczce OPEN-BRAIN może prowadzić do nieautoryzowanych zmian w konfiguracji strony WordPress, co zagraża integralności i bezpieczeństwu witryny. Administratorzy mogą nieświadomie wykonać złośliwe akcje, co może skutkować kompromitacją danych lub funkcji serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki OPEN-BRAIN i ich instalację. W międzyczasie warto ograniczyć dostęp do panelu administratora, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów o ryzyku kliknięcia w nieznane linki. Priorytetowo należy ocenić ekspozycję serwisu i wdrożyć dodatkowe zabezpieczenia CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS