CVE-2026-6294: podatność CSRF w wtyczce Google PageRank Display dla WordPress

Podatność CSRF w wtyczce Google PageRank Display dla WordPress umożliwia zmianę ustawień przez atakujących. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-6294CVSS 4.3Web

CVE-2026-6294: podatność CSRF w wtyczce Google PageRank Display dla WordPress

Podatność CSRF w wtyczce Google PageRank Display dla WordPress umożliwia zmianę ustawień przez atakujących. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
10.16%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Google PageRank Display dla WordPress w wersjach do 1.4 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku walidacji nonce w funkcji gpdisplay_option(). Atakujący może nakłonić zalogowanego administratora do zmiany ustawień wtyczki poprzez spreparowany żądanie.

Wpływ biznesowy

Podatność umożliwia nieautoryzowaną zmianę ustawień wtyczki przez atak CSRF, co może prowadzić do niezamierzonych modyfikacji wyglądu lub działania elementów strony, takich jak wyświetlanie odznaki PageRank. Może to wpłynąć na wiarygodność witryny i doświadczenie użytkowników, a także zwiększyć ryzyko dalszych ataków.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić dostępność aktualizacji wtyczki Google PageRank Display i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz rozważenie tymczasowego wyłączenia wtyczki. Warto również edukować administratorów o ryzyku ataków CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS