CVE-2026-8941: podatność CSRF w wtyczce CDN Linker lite dla WordPress
Podatność CSRF w wtyczce CDN Linker lite dla WordPress umożliwia zmianę ustawień przez atakujących. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 3.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka CDN Linker lite dla WordPress w wersjach do 1.3.1 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce w funkcji ossdl_off_options(). Atakujący może zmienić ustawienia wtyczki, w tym adres URL CDN, poprzez spreparowane żądanie, jeśli uda mu się nakłonić administratora do kliknięcia w link.
Wpływ biznesowy
Podatność umożliwia nieautoryzowaną zmianę konfiguracji wtyczki, co może prowadzić do przekierowania zasobów statycznych na złośliwe serwery CDN. Może to skutkować wstrzyknięciem złośliwego kodu lub wyciekiem danych, co stanowi ryzyko dla integralności i bezpieczeństwa strony internetowej oraz jej użytkowników.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować wersję wtyczki CDN Linker lite i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów w zakresie unikania klikania w podejrzane linki. Zaleca się także przegląd i wzmocnienie mechanizmów uwierzytelniania i walidacji żądań.