Уразливість CSRF у плагіні Motors WordPress дозволяє змінювати метадані постів

Плагін Motors WordPress до 1.4.110 дозволяє неавторизованим змінювати метадані постів і ціни WooCommerce через відсутність перевірки CSRF.
CVE-2026-7859CVSS 5.3CMS

Уразливість CSRF у плагіні Motors WordPress дозволяє змінювати метадані постів

Плагін Motors WordPress до 1.4.110 дозволяє неавторизованим змінювати метадані постів і ціни WooCommerce через відсутність перевірки CSRF.

CVSS
5.3 MEDIUM
EPSS
5.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Motors для WordPress версій до 1.4.110 має недоліки в перевірці авторизації та захисті від CSRF в одному з AJAX-запитів. Це дозволяє неавторизованим зловмисникам змінювати довільні метадані постів, включно з галереєю, обраним зображенням та цінами товарів на сайтах WooCommerce.

Бізнес-вплив

Для власників сайтів на WordPress із встановленим плагіном Motors існує ризик несанкціонованої зміни контенту та цін на товари, що може призвести до втрати довіри користувачів і фінансових збитків. Особливо це актуально для інтернет-магазинів на базі WooCommerce, де маніпуляції з цінами можуть вплинути на продажі та репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Motors до останньої версії, в якій усунено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до AJAX-дій плагіна, провести аудит логів на предмет підозрілої активності та посилити контроль доступу на сайті. Важливо також регулярно перевіряти наявність оновлень від розробника та впроваджувати їх у найкоротші терміни.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки