Luka CSRF w wtyczce Zoho Mail dla WordPress (CVE-2026-8174)
Wtyczka Zoho Mail dla WordPress przed wersją 1.6.2 ma lukę CSRF. Zalecana aktualizacja wtyczki w celu zabezpieczenia serwisu.
- CVSS
- 5.7 MEDIUM
- EPSS
- 29.69%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Zoho Mail dla WordPress jest podatna na atak Cross-Site Request Forgery (CSRF) w wersjach starszych niż 1.6.2. Luka umożliwia atakującemu wykonanie nieautoryzowanych działań w kontekście zalogowanego użytkownika.
Wpływ biznesowy
Atak CSRF może prowadzić do nieautoryzowanych zmian w konfiguracji lub działaniach w panelu WordPress, co może skutkować zakłóceniem działania serwisu lub naruszeniem bezpieczeństwa danych. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko związane z tą luką, szczególnie jeśli wtyczka nie została zaktualizowana.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki Zoho Mail do wersji 1.6.2 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości aktualizacji, warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych działań oraz wprowadzić dodatkowe mechanizmy ochronne przeciw CSRF.