Уразливість CSRF у плагіні imwptip для WordPress (CVE-2026-1377)
Плагін imwptip для WordPress уразливий до CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обережність адміністраторів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 2.52%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін imwptip для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.1 включно через відсутність перевірки nonce при оновленні налаштувань. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, якщо вони переконають адміністратора сайту виконати певну дію, наприклад, перейти за шкідливим посиланням.
Бізнес-вплив
Для власників та операторів ІТ-інфраструктури ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна, що потенційно впливає на безпеку та стабільність вебсайту. Зловмисники можуть використати цю вразливість для зміни налаштувань без прямого доступу до адміністративної панелі, що підвищує ризики компрометації системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна imwptip від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, мінімізувати ризик кліків адміністратора на підозрілі посилання, а також переглянути журнали безпеки на предмет підозрілої активності. Важливо також інформувати адміністраторів про ризики соціальної інженерії.