CVE-2026-9236: CSRF w wtyczce CM Ad Changer dla WordPress

Podatność CSRF w CM Ad Changer do WordPressa umożliwia usunięcie kampanii reklamowych. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2026-9236CVSS 4.3Web

CVE-2026-9236: CSRF w wtyczce CM Ad Changer dla WordPress

Podatność CSRF w CM Ad Changer do WordPressa umożliwia usunięcie kampanii reklamowych. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
4.3 MEDIUM
EPSS
2.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka CM Ad Changer do WordPressa w wersjach do 2.0.7 włącznie jest podatna na atak Cross-Site Request Forgery (CSRF) z powodu braku lub błędnej walidacji nonce. Atakujący może nakłonić administratora do wykonania złośliwego żądania, co skutkuje trwałym usunięciem kampanii reklamowych wraz z powiązanymi banerami i plikami.

Wpływ biznesowy

Podatność pozwala na nieautoryzowane usunięcie danych reklamowych, co może prowadzić do utraty ważnych zasobów marketingowych i zakłóceń w działaniu strony. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako istotne zagrożenie dla integralności danych i ciągłości kampanii reklamowych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie wersji wtyczki CM Ad Changer i aktualizację do najnowszej dostępnej wersji, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć dostęp do panelu administratora, monitorować logi pod kątem podejrzanych działań oraz edukować administratorów, aby nie klikali podejrzanych linków. Priorytetowo traktuj przegląd i zabezpieczenie środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS