Уразливість CSRF у плагіні addfreespace для WordPress (CVE-2026-6701)
Плагін addfreespace WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 5.43%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін addfreespace для WordPress версії до 0.1.3 включно має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce. Зловмисники можуть змусити адміністратора сайту виконати небажані дії, що призведе до зміни налаштувань і впровадження шкідливих скриптів.
Бізнес-вплив
Уразливість дозволяє неавторизованим атакам змінювати налаштування плагіна та впроваджувати шкідливий код, що може порушити роботу сайту або скомпрометувати дані. Це створює ризики для безпеки веб-ресурсу та довіри користувачів, особливо якщо адміністратор піддається соціальній інженерії.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна addfreespace від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, впровадити додаткові механізми перевірки дій адміністратора, переглянути логи на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо фішингових атак.