Уразливість CSRF у AA-Team Wordpress Movies Bulk Importer

Вразливість CSRF у плагіні Wordpress Movies Bulk Importer може дозволити несанкціоновані дії. Рекомендується оновлення та обмеження доступу.
CVE-2026-22359CVSS 4.3CMS

Уразливість CSRF у AA-Team Wordpress Movies Bulk Importer

Вразливість CSRF у плагіні Wordpress Movies Bulk Importer може дозволити несанкціоновані дії. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
3.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Cross-Site Request Forgery (CSRF) у плагіні AA-Team Wordpress Movies Bulk Importer версії 1.0 і раніше. Зловмисники можуть змусити користувача виконати небажані дії через підроблені запити.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях або даних сайту, що впливає на цілісність і безпеку контенту. Власники сайтів на Wordpress повинні врахувати ризики, особливо якщо плагін використовується для імпорту великої кількості даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до функцій імпорту, перегляньте журнали активності на предмет підозрілих дій і мінімізуйте експозицію плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки