CVE-2026-8418: Luki CSRF w wtyczce Games Catalog dla WordPress
Wtyczka Games Catalog do WordPress ma lukę CSRF umożliwiającą usunięcie wpisów. Zalecana aktualizacja i monitoring bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Games Catalog dla WordPress do wersji 1.2.0 jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku prawidłowej walidacji nonce w funkcji obsługującej usuwanie wpisów. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co skutkuje usunięciem dowolnych wpisów katalogu gier wraz z powiązanymi postami WordPress.
Wpływ biznesowy
Podatność umożliwia nieautoryzowane usunięcie danych katalogu gier, co może prowadzić do utraty ważnych treści i zakłóceń w działaniu serwisu. Administratorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako istotne zagrożenie dla integralności danych i reputacji witryny.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie wtyczki Games Catalog do wersji zawierającej poprawkę bezpieczeństwa. W przypadku braku dostępnej aktualizacji, ogranicz dostęp do funkcji usuwania oraz monitoruj logi pod kątem podejrzanych działań. Warto również edukować administratorów, aby nie klikali w podejrzane linki i stosowali dodatkowe mechanizmy zabezpieczające.