CVE-2026-9236: CSRF w wtyczce CM Ad Changer dla WordPress
Podatność CSRF w CM Ad Changer do WordPressa umożliwia usunięcie kampanii reklamowych. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 4.3 MEDIUM
- EPSS
- 2.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka CM Ad Changer do WordPressa w wersjach do 2.0.7 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co skutkuje trwałym usunięciem kampanii reklamowych wraz z powiązanymi banerami i plikami.
Wpływ biznesowy
Podatność pozwala na nieautoryzowane usunięcie danych reklamowych, co może prowadzić do utraty ważnych zasobów marketingowych i zakłóceń w działaniu strony. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako istotne zagrożenie dla integralności danych i ciągłości kampanii reklamowych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie wersji wtyczki CM Ad Changer i aktualizację do najnowszej dostępnej wersji, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć dostęp do panelu administratora, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów, aby nie klikali podejrzanych linków. Priorytetowo traktuj przegląd i zabezpieczenie środowiska WordPress.