Уразливість CSRF у плагіні WP AutoBuzz для WordPress (CVE-2026-8911)

Плагін WP AutoBuzz для WordPress має уразливість CSRF, що дозволяє змінювати налаштування та впроваджувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.
CVE-2026-8911CVSS 6.1Web

Уразливість CSRF у плагіні WP AutoBuzz для WordPress (CVE-2026-8911)

Плагін WP AutoBuzz для WordPress має уразливість CSRF, що дозволяє змінювати налаштування та впроваджувати шкідливі скрипти. Рекомендується оновлення та аудит безпеки.

CVSS
6.1 MEDIUM
EPSS
4.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP AutoBuzz для WordPress версій до 1.1.1 включно має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce. Зловмисники можуть змусити адміністратора сайту виконати шкідливі дії, оновлюючи налаштування та впроваджуючи шкідливі скрипти.

Бізнес-вплив

Уразливість дозволяє неавторизованим атакуючим змінювати налаштування плагіна та впроваджувати небезпечний код, обходячи стандартний захист WordPress. Це може призвести до компрометації сайту, втрати контролю над його функціоналом та поширення шкідливого контенту, що негативно впливає на репутацію та безпеку бізнесу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна WP AutoBuzz та застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо ризиків кліків на підозрілі посилання. Важливо також розглянути можливість тимчасового відключення плагіна до виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки