Уразливість CSRF у плагіні Child Height Predictor для WordPress

Плагін Child Height Predictor для WordPress має уразливість CSRF, що дозволяє несанкціоновані зміни налаштувань. Рекомендується оновлення та контроль доступу.
CVE-2026-6400CVSS 4.3Web

Уразливість CSRF у плагіні Child Height Predictor для WordPress

Плагін Child Height Predictor для WordPress має уразливість CSRF, що дозволяє несанкціоновані зміни налаштувань. Рекомендується оновлення та контроль доступу.

CVSS
4.3 MEDIUM
EPSS
5.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Child Height Predictor для WordPress має уразливість Cross-Site Request Forgery (CSRF) у версіях до 1.3 включно через відсутність перевірки nonce при оновленні налаштувань. Це дозволяє зловмисникам змусити адміністратора сайту виконати небажані зміни в налаштуваннях плагіна.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно впливає на функціональність сайту та конфіденційність даних. Для операторів ІТ та власників інфраструктури це означає необхідність перевірки безпеки плагінів і своєчасного оновлення, щоб уникнути компрометації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, ретельно контролювати журнали активності та розглянути можливість тимчасового відключення плагіна. Загалом, слід зменшувати поверхню атаки та підвищувати обізнаність адміністраторів про потенційні фішингові посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки