CVE-2026-8902: Wrażliwość CSRF w wtyczce AJAX Report Comments dla WordPress
Wtyczka AJAX Report Comments do WordPress ma podatność CSRF do wersji 2.0.4. Zalecane jest szybkie zaktualizowanie i monitorowanie ustawień.
- CVSS
- 4.3 MEDIUM
- EPSS
- 2.52%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka AJAX Report Comments dla WordPress do wersji 2.0.4 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu błędnej lub brakującej walidacji nonce w funkcji rc_options_page. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na zmianę ustawień wtyczki.
Wpływ biznesowy
Podatność umożliwia nieautoryzowaną modyfikację ustawień wtyczki, takich jak teksty linków, komunikaty, progi komentarzy, czas trwania ciasteczek oraz adresy i treści powiadomień e-mail. Może to prowadzić do niezamierzonych zmian w funkcjonowaniu witryny i potencjalnego obniżenia jej bezpieczeństwa lub wiarygodności.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki AJAX Report Comments i ich instalację. W międzyczasie warto ograniczyć dostęp administratorów do podejrzanych linków oraz monitorować logi pod kątem nietypowych zmian konfiguracji. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zapobiegawcze.