Уразливість CSRF у плагіні Product Pricing Table by WooBeWoo для WordPress

CSRF у плагіні WooBeWoo Product Pricing Table дозволяє неавторизовані дії через відсутність перевірки nonce. Рекомендовано оновлення та обмеження доступу.
CVE-2026-1852CVSS 6.1CMS

Уразливість CSRF у плагіні Product Pricing Table by WooBeWoo для WordPress

CSRF у плагіні WooBeWoo Product Pricing Table дозволяє неавторизовані дії через відсутність перевірки nonce. Рекомендовано оновлення та обмеження доступу.

CVSS
6.1 MEDIUM
EPSS
2.69%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Product Pricing Table by WooBeWoo для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.1.0 включно через відсутність або неправильну перевірку nonce у функціях updateLabel() та remove(). Це дозволяє неавторизованим зловмисникам виконувати шкідливі дії, якщо вони переконають адміністратора сайту натиснути на спеціально сформоване посилання.

Бізнес-вплив

Уразливість може призвести до несанкціонованого видалення таблиць цін або впровадження шкідливих скриптів на сайті, що негативно впливає на цілісність і доступність інформації. Для власників інфраструктури це означає потенційні ризики втрати даних і зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ адміністративних облікових записів, ретельно перевіряти журнали активності та уникати натискання підозрілих посилань. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки