CVE-2026-8902: Wrażliwość CSRF w wtyczce AJAX Report Comments dla WordPress

Wtyczka AJAX Report Comments do WordPress ma podatność CSRF do wersji 2.0.4. Zalecane jest szybkie zaktualizowanie i monitorowanie ustawień.
CVE-2026-8902CVSS 4.3Web

CVE-2026-8902: Wrażliwość CSRF w wtyczce AJAX Report Comments dla WordPress

Wtyczka AJAX Report Comments do WordPress ma podatność CSRF do wersji 2.0.4. Zalecane jest szybkie zaktualizowanie i monitorowanie ustawień.

CVSS
4.3 MEDIUM
EPSS
2.52%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka AJAX Report Comments dla WordPress do wersji 2.0.4 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu błędnej lub brakującej walidacji nonce w funkcji rc_options_page. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co pozwala na zmianę ustawień wtyczki.

Wpływ biznesowy

Podatność umożliwia nieautoryzowaną modyfikację ustawień wtyczki, takich jak teksty linków, komunikaty, progi komentarzy, czas trwania ciasteczek oraz adresy i treści powiadomień e-mail. Może to prowadzić do niezamierzonych zmian w funkcjonowaniu witryny i potencjalnego obniżenia jej bezpieczeństwa lub wiarygodności.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki AJAX Report Comments i ich instalację. W międzyczasie warto ograniczyć dostęp administratorów do podejrzanych linków oraz monitorować logi pod kątem nietypowych zmian konfiguracji. Priorytetowo należy ocenić ryzyko i wdrożyć odpowiednie środki zapobiegawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS