Уразливість CSRF у плагіні Petje.af для WordPress до версії 2.1.8

Плагін Petje.af для WordPress уразливий до CSRF, що дозволяє видаляти облікові записи користувачів. Рекомендується оновлення та перевірка безпеки.
CVE-2026-4002CVSS 4.3Web

Уразливість CSRF у плагіні Petje.af для WordPress до версії 2.1.8

Плагін Petje.af для WordPress уразливий до CSRF, що дозволяє видаляти облікові записи користувачів. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
5.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Petje.af для WordPress має уразливість Cross-Site Request Forgery (CSRF) через відсутність перевірки nonce в функції ajax_revoke_token(). Це дозволяє зловмисникам змусити автентифікованих користувачів видалити свої облікові записи Petje.af через підроблені запити.

Бізнес-вплив

Уразливість може призвести до втрати облікових записів користувачів з роллю 'petjeaf_member', що негативно впливає на цілісність даних і довіру користувачів. Для власників інфраструктури це означає потенційні перебої в роботі сервісу та необхідність відновлення втрачених даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Petje.af від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ до функції ajax_revoke_token(), перегляньте журнали на предмет підозрілої активності та мінімізуйте ризик шляхом обмеження прав користувачів. Пріоритезуйте оновлення для усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки