Уразливість CSRF у плагіні Inquiry Cart для WordPress до версії 3.4.2

Уразливість CSRF у плагіні Inquiry Cart для WordPress дозволяє змінювати налаштування та впроваджувати шкідливі скрипти в адмінпанелі.
CVE-2026-4090CVSS 6.1Web

Уразливість CSRF у плагіні Inquiry Cart для WordPress до версії 3.4.2

Уразливість CSRF у плагіні Inquiry Cart для WordPress дозволяє змінювати налаштування та впроваджувати шкідливі скрипти в адмінпанелі.

CVSS
6.1 MEDIUM
EPSS
15.52%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Inquiry Cart для WordPress містить уразливість Cross-Site Request Forgery (CSRF) через відсутність перевірки nonce у функції обробки налаштувань. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, включно з впровадженням шкідливих скриптів, які виконуються в адмінпанелі.

Бізнес-вплив

Уразливість може призвести до компрометації адміністративної панелі WordPress, що ставить під загрозу безпеку сайту та конфіденційність даних. Зловмисники можуть змінювати налаштування плагіна та впроваджувати шкідливий код, що негативно впливає на стабільність і довіру до вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Inquiry Cart і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адмінпанелі, впровадити додаткові заходи автентифікації та регулярно переглядати журнали безпеки на предмет підозрілої активності. Також варто інформувати адміністраторів про ризики кліків на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки