Уразливість CSRF у плагіні Bigfishgames Syndicate для WordPress

Виявлено уразливість CSRF у плагіні Bigfishgames Syndicate для WordPress версій до 1.2, що дозволяє змінювати налаштування плагіна через підроблені запити.
CVE-2026-6452CVSS 4.3Web

Уразливість CSRF у плагіні Bigfishgames Syndicate для WordPress

Виявлено уразливість CSRF у плагіні Bigfishgames Syndicate для WordPress версій до 1.2, що дозволяє змінювати налаштування плагіна через підроблені запити.

CVSS
4.3 MEDIUM
EPSS
5.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Bigfishgames Syndicate для WordPress версій до 1.2 включно має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce у функції bigfishgames_syndicate_submenu(). Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, змушуючи адміністратора сайту виконати шкідливу дію.

Бізнес-вплив

Для адміністраторів WordPress-сайтів використання вразливого плагіна може призвести до несанкціонованих змін у налаштуваннях, що впливає на стабільність і безпеку сайту. Зловмисники можуть маніпулювати конфігурацією плагіна, що потенційно відкриває шлях до подальших атак або порушення роботи ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Bigfishgames Syndicate від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, ретельно перевіряти журнали активності та інформувати користувачів про небезпеку кліків на підозрілі посилання. Важливо також розглянути тимчасове відключення плагіна до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки