Luka CSRF w wtyczce Zoho Mail dla WordPress (CVE-2026-8174)

Wtyczka Zoho Mail dla WordPress przed wersją 1.6.2 ma lukę CSRF. Zalecana aktualizacja wtyczki w celu zabezpieczenia serwisu.
CVE-2026-8174CVSS 5.7CMS

Luka CSRF w wtyczce Zoho Mail dla WordPress (CVE-2026-8174)

Wtyczka Zoho Mail dla WordPress przed wersją 1.6.2 ma lukę CSRF. Zalecana aktualizacja wtyczki w celu zabezpieczenia serwisu.

CVSS
5.7 MEDIUM
EPSS
29.69%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Zoho Mail dla WordPress jest podatna na atak Cross-Site Request Forgery (CSRF) w wersjach starszych niż 1.6.2. Luka umożliwia atakującemu wykonanie nieautoryzowanych działań w kontekście zalogowanego użytkownika.

Wpływ biznesowy

Atak CSRF może prowadzić do nieautoryzowanych zmian w konfiguracji lub działaniach w panelu WordPress, co może skutkować zakłóceniem działania serwisu lub naruszeniem bezpieczeństwa danych. Operatorzy stron korzystających z tej wtyczki powinni zwrócić uwagę na potencjalne ryzyko związane z tą luką, szczególnie jeśli wtyczka nie została zaktualizowana.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie wtyczki Zoho Mail do wersji 1.6.2 lub nowszej udostępnionej przez producenta. W przypadku braku możliwości aktualizacji, warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych działań oraz wprowadzić dodatkowe mechanizmy ochronne przeciw CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS