← Retour
Web Application
CVE-2026-7444 high CVSS 8.1

The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...

Résumé

The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...

Résumé IA openai / gpt-4o

Une vulnérabilité référencée **CVE-2026-7444** a été découverte dans wordpress. Des attaquants peuvent cibler un point d'entrée spécifique comme ``MWTSA_Stats_Table`` à distance pour détourner le produit. Les données peuvent être altérées par des attaquants. Score CVSS : 8.1/10. Action : appliquez le correctif officiel de l'éditeur. En cas de doute, contactez votre service informatique ou cherchez « wordpress CVE-2026-7444 » sur le site de l'éditeur.
CVE-2026-7444 (wordpress) — CWE-352 / CVSS v3 8.1 Vecteur d'attaque : distant (réseau) / non authentifié Surface d'attaque : `MWTSA_Stats_Table` Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs. Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
WordPress用プラグイン「Search Analytics for WP」でのクロスサイトリクエストフォージェリ(CSRF)の脆弱性。
📍 Périmètre concerné
バージョン1.4.16までのすべてのバージョンのプラグイン内の`MWTSA_Stats_Table`の`process_bulk_action()`関数。
🔥 Gravité
高: CSRFにより未認証の攻撃者が任意のデータを削除可能。CVSSスコア8.1。
🔧 Comment corriger
ノンスの検証を適切に実装し、安全なCSRF対策を追加する。
🛡️ Contournement
影響を受けるプラグインバージョンのダッシュボードアクセスを制限し、不審なリンクをクリックしないよう注意する。
🔍 Détection
プラグインバージョンを確認し、影響を受けているか判断する。管理画面で異常なデータ削除が行われていないか監査する。

Références

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →