CVE-2026-6294: podatność CSRF w wtyczce Google PageRank Display dla WordPress
Podatność CSRF w wtyczce Google PageRank Display dla WordPress umożliwia zmianę ustawień przez atakujących. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 10.16%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Google PageRank Display dla WordPress w wersjach do 1.4 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku walidacji nonce w funkcji gpdisplay_option(). Atakujący może nakłonić zalogowanego administratora do zmiany ustawień wtyczki poprzez spreparowany żądanie.
Wpływ biznesowy
Podatność umożliwia nieautoryzowaną zmianę ustawień wtyczki przez atak CSRF, co może prowadzić do niezamierzonych modyfikacji wyglądu lub działania elementów strony, takich jak wyświetlanie odznaki PageRank. Może to wpłynąć na wiarygodność witryny i doświadczenie użytkowników, a także zwiększyć ryzyko dalszych ataków.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić dostępność aktualizacji wtyczki Google PageRank Display i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz rozważenie tymczasowego wyłączenia wtyczki. Warto również edukować administratorów o ryzyku ataków CSRF.