Уразливість CSRF у плагіні Wp Js Detect для WordPress (CVE-2026-9731)

Плагін Wp Js Detect для WordPress має уразливість CSRF, що дозволяє змінювати налаштування плагіна через підроблені запити. Рекомендується оновлення та перевірка безпеки.
CVE-2026-9731CVSS 4.3Web

Уразливість CSRF у плагіні Wp Js Detect для WordPress (CVE-2026-9731)

Плагін Wp Js Detect для WordPress має уразливість CSRF, що дозволяє змінювати налаштування плагіна через підроблені запити. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
2.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Wp Js Detect для WordPress версій до 1.0.9 включно має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce у функції plugin_settings. Зловмисники можуть змінювати текст повідомлень та CSS плагіна, вводячи довільний контент, який відображається на сайті.

Бізнес-вплив

Уразливість дозволяє неавторизованим нападникам змінювати налаштування плагіна, що може призвести до відображення шкідливого або небажаного контенту на сайті. Це може вплинути на довіру користувачів та безпеку вебресурсу, особливо якщо адміністратор буде обманутий і виконає шкідливу дію.

Рекомендовані дії адміністратора

Рекомендується оновити плагін до останньої версії, якщо доступна, або звернутися до розробника для виправлення уразливості. Тимчасово обмежте доступ до адміністративної панелі, перевірте журнали на підозрілі дії та підвищіть обізнаність адміністраторів щодо фішингових атак. Пріоритезуйте аудит безпеки плагінів та зменшення поверхні атаки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки