Luka CSRF w wtyczce Woo Commerce Minimum Weight do WordPressa

Wtyczka Woo Commerce Minimum Weight do WordPressa ma lukę CSRF umożliwiającą zmianę ustawień minimalnej wagi zamówienia. Zalecana aktualizacja i monitoring.
CVE-2026-6932CVSS 4.3Web

Luka CSRF w wtyczce Woo Commerce Minimum Weight do WordPressa

Wtyczka Woo Commerce Minimum Weight do WordPressa ma lukę CSRF umożliwiającą zmianę ustawień minimalnej wagi zamówienia. Zalecana aktualizacja i monitoring.

CVSS
4.3 MEDIUM
EPSS
3.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Woo Commerce Minimum Weight do WordPressa do wersji 3.0.1 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku weryfikacji nonce podczas aktualizacji ustawień. Atakujący może nakłonić administratora do wykonania złośliwego żądania, zmieniając minimalną wagę zamówienia.

Wpływ biznesowy

Podatność pozwala na nieautoryzowaną zmianę krytycznych ustawień sklepu internetowego, co może prowadzić do zakłóceń w procesie zamówień i potencjalnych strat finansowych. Administratorzy powinni traktować tę lukę poważnie, zwłaszcza w środowiskach z wieloma użytkownikami i dużym ruchem.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Woo Commerce Minimum Weight do najnowszej wersji udostępnionej przez producenta. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów o ryzyku klikania nieznanych linków. Regularne przeglądy i testy bezpieczeństwa pomogą zapobiegać podobnym incydentom.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS