CVE-2026-6701: podatność CSRF w wtyczce addfreespace dla WordPress
Podatność CSRF w wtyczce addfreespace WordPress pozwala na złośliwe zmiany ustawień i wstrzyknięcie skryptów. Sprawdź aktualizacje i zabezpiecz serwis.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka addfreespace dla WordPress do wersji 0.1.3 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub nieprawidłowej walidacji nonce. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na zmianę ustawień i wstrzyknięcie złośliwych skryptów.
Wpływ biznesowy
Podatność ta może prowadzić do nieautoryzowanych zmian konfiguracji witryny oraz wstrzyknięcia złośliwego kodu, co zagraża integralności i bezpieczeństwu serwisu internetowego. Może to skutkować utratą zaufania użytkowników oraz potencjalnymi naruszeniami danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki addfreespace i ich wdrożenie. W przypadku braku łatki, ogranicz ekspozycję wtyczki, monitoruj logi serwera pod kątem podejrzanych działań oraz edukuj administratorów, aby nie wykonywali podejrzanych kliknięć. Priorytetyzuj działania zabezpieczające w oparciu o ryzyko.