CVE-2026-8708: Luki CSRF w wtyczce Genzel breadcrumbs dla WordPress
Wtyczka Genzel breadcrumbs do WordPress ma lukę CSRF umożliwiającą zmianę konfiguracji przez atakujących. Zalecane aktualizacje i monitorowanie.
- CVSS
- 4.3 MEDIUM
- EPSS
- 2.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Genzel breadcrumbs dla WordPress do wersji 1.2 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce w funkcji _options_page. Atakujący może zmienić konfigurację wtyczki, w tym szablony i reguły okruszków, poprzez spreparowane żądanie, jeśli uda mu się nakłonić administratora do kliknięcia w link.
Wpływ biznesowy
Podatność umożliwia nieautoryzowaną zmianę ustawień wtyczki, co może prowadzić do manipulacji nawigacją strony i potencjalnego wpływu na doświadczenie użytkownika lub bezpieczeństwo witryny. Administratorzy powinni zwrócić uwagę na możliwość wykorzystania tej luki do modyfikacji konfiguracji bez ich wiedzy.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki Genzel breadcrumbs i ich niezwłoczne zastosowanie. W przypadku braku łatki należy ograniczyć ekspozycję panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów w zakresie unikania klikania w podejrzane linki. Priorytetowo traktuj przegląd i aktualizację zabezpieczeń wtyczek WordPress.