Уразливість CSRF у плагіні WP AutoBuzz для WordPress (CVE-2026-8911)
Плагін WP AutoBuzz для WordPress має уразливість CSRF, що дозволяє змінювати налаштування та впроваджувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.1 MEDIUM
- EPSS
- 4.2%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP AutoBuzz для WordPress версій до 1.1.1 включно має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce. Зловмисники можуть змусити адміністратора сайту виконати шкідливі дії, оновлюючи налаштування та впроваджуючи шкідливі скрипти.
Бізнес-вплив
Уразливість дозволяє неавторизованим атакуючим змінювати налаштування плагіна та впроваджувати небезпечний код, обходячи стандартний захист WordPress. Це може призвести до компрометації сайту, втрати контролю над його функціоналом та поширення шкідливого контенту, що негативно впливає на репутацію та безпеку бізнесу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна WP AutoBuzz та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризиків кліків на підозрілі посилання. Важливо також розглянути можливість тимчасового відключення плагіна до виправлення уразливості.