Уразливість CSRF у плагіні Zoho Mail для WordPress

Плагін Zoho Mail для WordPress має уразливість CSRF у версіях до 1.6.2. Рекомендується оновлення для захисту сайту.
CVE-2026-8174CVSS 5.7CMS

Уразливість CSRF у плагіні Zoho Mail для WordPress

Плагін Zoho Mail для WordPress має уразливість CSRF у версіях до 1.6.2. Рекомендується оновлення для захисту сайту.

CVSS
5.7 MEDIUM
EPSS
29.69%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Zoho Mail для WordPress містить уразливість Cross-Site Request Forgery (CSRF), що дозволяє зловмисникам виконувати небажані дії від імені користувача. Проблема стосується версій плагіна до 1.6.2.

Бізнес-вплив

Уразливість CSRF може призвести до несанкціонованих змін у налаштуваннях плагіна або облікових записах користувачів, що впливає на безпеку вебсайту. Власники сайтів на базі WordPress, які використовують цей плагін, ризикують компрометацією даних або порушенням роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Zoho Mail до версії 1.6.2 або новішої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та застосувати загальні заходи зниження ризиків, такі як впровадження захисту від CSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки