CVE-2026-8941: podatność CSRF w wtyczce CDN Linker lite dla WordPress

Podatność CSRF w wtyczce CDN Linker lite dla WordPress umożliwia zmianę ustawień przez atakujących. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-8941CVSS 4.3Web

CVE-2026-8941: podatność CSRF w wtyczce CDN Linker lite dla WordPress

Podatność CSRF w wtyczce CDN Linker lite dla WordPress umożliwia zmianę ustawień przez atakujących. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
3.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka CDN Linker lite dla WordPress w wersjach do 1.3.1 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce w funkcji ossdl_off_options(). Atakujący może zmienić ustawienia wtyczki, w tym adres URL CDN, poprzez spreparowane żądanie, jeśli uda mu się nakłonić administratora do kliknięcia w link.

Wpływ biznesowy

Podatność umożliwia nieautoryzowaną zmianę konfiguracji wtyczki, co może prowadzić do przekierowania zasobów statycznych na złośliwe serwery CDN. Może to skutkować wstrzyknięciem złośliwego kodu lub wyciekiem danych, co stanowi ryzyko dla integralności i bezpieczeństwa strony internetowej oraz jej użytkowników.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować wersję wtyczki CDN Linker lite i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów w zakresie unikania klikania w podejrzane linki. Zaleca się także przegląd i wzmocnienie mechanizmów uwierzytelniania i walidacji żądań.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS