Уразливість CSRF у плагіні Code Snippets для WordPress (CVE-2026-1785)
Плагін Code Snippets для WordPress має уразливість CSRF, що дозволяє змусити адміністраторів виконувати небажані дії. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.07%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Code Snippets для WordPress версій до 3.9.4 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність перевірки nonce при завантаженні та оновленні хмарних фрагментів коду. Зловмисники можуть змусити адміністраторів виконати небажані дії, якщо ті відвідають шкідливу сторінку.
Бізнес-вплив
Уразливість дозволяє неавторизованим зловмисникам через CSRF змусити адміністраторів WordPress завантажувати або оновлювати хмарні фрагменти коду без їх згоди. Це може призвести до виконання небажаних змін у середовищі, що підвищує ризики компрометації сайту та порушення його стабільності.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Code Snippets від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ адміністраторів до ненадійних ресурсів, переглянути журнали активності на предмет підозрілих дій та застосувати загальні заходи зменшення впливу CSRF-атак.