CVE-2026-8708: Luki CSRF w wtyczce Genzel breadcrumbs dla WordPress

Wtyczka Genzel breadcrumbs do WordPress ma lukę CSRF umożliwiającą zmianę konfiguracji przez atakujących. Zalecane aktualizacje i monitorowanie.
CVE-2026-8708CVSS 4.3Web

CVE-2026-8708: Luki CSRF w wtyczce Genzel breadcrumbs dla WordPress

Wtyczka Genzel breadcrumbs do WordPress ma lukę CSRF umożliwiającą zmianę konfiguracji przez atakujących. Zalecane aktualizacje i monitorowanie.

CVSS
4.3 MEDIUM
EPSS
2.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Genzel breadcrumbs dla WordPress do wersji 1.2 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce w funkcji _options_page. Atakujący może zmienić konfigurację wtyczki, w tym szablony i reguły okruszków, poprzez spreparowane żądanie, jeśli uda mu się nakłonić administratora do kliknięcia w link.

Wpływ biznesowy

Podatność umożliwia nieautoryzowaną zmianę ustawień wtyczki, co może prowadzić do manipulacji nawigacją strony i potencjalnego wpływu na doświadczenie użytkownika lub bezpieczeństwo witryny. Administratorzy powinni zwrócić uwagę na możliwość wykorzystania tej luki do modyfikacji konfiguracji bez ich wiedzy.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki Genzel breadcrumbs i ich niezwłoczne zastosowanie. W przypadku braku łatki należy ograniczyć ekspozycję panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów w zakresie unikania klikania w podejrzane linki. Priorytetowo traktuj przegląd i aktualizację zabezpieczeń wtyczek WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS