CVE-2026-6391: Wrażliwość CSRF w wtyczce Sentence To SEO dla WordPress
Wtyczka Sentence To SEO dla WordPress ma lukę CSRF umożliwiającą ataki na ustawienia. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.1 MEDIUM
- EPSS
- 7.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Sentence To SEO dla WordPress do wersji 1.0 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce w funkcji create_admin_page(). Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na wstrzyknięcie skryptów i zmianę ustawień wtyczki.
Wpływ biznesowy
Podatność umożliwia nieautoryzowanym osobom modyfikację ustawień wtyczki poprzez oszukanie administratora, co może prowadzić do wprowadzenia złośliwego kodu na stronę. Może to skutkować naruszeniem integralności witryny, obniżeniem zaufania użytkowników oraz potencjalnymi problemami z SEO i reputacją firmy.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Sentence To SEO i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów, aby nie klikali w podejrzane linki. Priorytetowo należy ocenić ryzyko i wprowadzić odpowiednie zabezpieczenia CSRF.