Уразливість CSRF у плагіні WP Responsive Popup + Optin для WordPress

Плагін WP Responsive Popup + Optin для WordPress уразливий до CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обережність адміністраторів.
CVE-2026-4131CVSS 6.1Web

Уразливість CSRF у плагіні WP Responsive Popup + Optin для WordPress

Плагін WP Responsive Popup + Optin для WordPress уразливий до CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обережність адміністраторів.

CVSS
6.1 MEDIUM
EPSS
7.99%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Responsive Popup + Optin для WordPress містить уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.4 включно. Відсутність перевірки nonce у формі налаштувань дозволяє неавторизованим зловмисникам змінювати параметри плагіна, якщо вони переконають адміністратора виконати шкідливу дію.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого зміни налаштувань плагіна, включно з параметром 'wpo_image_url', що може вплинути на функціональність сайту або безпеку. Для власників інфраструктури це означає потенційний ризик компрометації через змінені конфігурації, особливо якщо адміністратори піддаються фішинговим атакам.

Рекомендовані дії адміністратора

Рекомендується оновити плагін до останньої версії, якщо доступна, або звернутися до розробника для виправлення уразливості. Тимчасово можна обмежити доступ до сторінок адміністрування та підвищити обізнаність адміністраторів щодо небезпеки кліків на підозрілі посилання. Також варто переглянути журнали безпеки на предмет підозрілої активності та застосувати загальні заходи зменшення впливу CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки