Уразливість CSRF у плагіні Publish 2 Ping.fm для WordPress

Плагін Publish 2 Ping.fm для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обмеження доступу.
CVE-2026-6702CVSS 6.1Web

Уразливість CSRF у плагіні Publish 2 Ping.fm для WordPress

Плагін Publish 2 Ping.fm для WordPress має уразливість CSRF, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обмеження доступу.

CVSS
6.1 MEDIUM
EPSS
2.18%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Publish 2 Ping.fm для WordPress версій до 1.1 включно має уразливість Cross-Site Request Forgery (CSRF) через відсутність або неправильну перевірку nonce на сторінці налаштувань. Зловмисники можуть змусити адміністратора сайту виконати небажані дії, оновлюючи налаштування або впроваджуючи шкідливі скрипти.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим нападникам змінювати конфігурацію плагіна та впроваджувати шкідливий код через підроблені запити, що може призвести до компрометації сайту та порушення його роботи. Власники та оператори інфраструктури повинні врахувати ризики несанкціонованих змін і потенційних атак на користувачів сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Publish 2 Ping.fm та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до сторінки налаштувань, впровадити додаткові механізми перевірки запитів, переглянути журнали на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризиків кліків на сумнівні посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки