← Retour
CVE-2026-7444
high
CVSS 8.1
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
Résumé
The Search Analytics for WP plugin for WordPress is vulnerable to Cross-Site Request Forgery in...
Résumé IA openai / gpt-4o
Une vulnérabilité référencée **CVE-2026-7444** a été découverte dans wordpress.
Des attaquants peuvent cibler un point d'entrée spécifique comme ``MWTSA_Stats_Table`` à distance pour détourner le produit.
Les données peuvent être altérées par des attaquants. Score CVSS : 8.1/10.
Action : appliquez le correctif officiel de l'éditeur.
En cas de doute, contactez votre service informatique ou cherchez « wordpress CVE-2026-7444 » sur le site de l'éditeur.
CVE-2026-7444 (wordpress) — CWE-352 / CVSS v3 8.1
Vecteur d'attaque : distant (réseau) / non authentifié
Surface d'attaque : `MWTSA_Stats_Table`
Plan : 1) Audit SBOM, 2) Mise à jour staging→prod, 3) Surveillance WAF/proxy sur les endpoints affectés, 4) Recherche d'IOC dans les logs.
Réfs : voir GHSA / avis éditeur / version corrigée liés sur cette page.
❓ Quel est le problème
WordPress用プラグイン「Search Analytics for WP」でのクロスサイトリクエストフォージェリ(CSRF)の脆弱性。
📍 Périmètre concerné
バージョン1.4.16までのすべてのバージョンのプラグイン内の`MWTSA_Stats_Table`の`process_bulk_action()`関数。
🔥 Gravité
高: CSRFにより未認証の攻撃者が任意のデータを削除可能。CVSSスコア8.1。
🔧 Comment corriger
ノンスの検証を適切に実装し、安全なCSRF対策を追加する。
🛡️ Contournement
影響を受けるプラグインバージョンのダッシュボードアクセスを制限し、不審なリンクをクリックしないよう注意する。
🔍 Détection
プラグインバージョンを確認し、影響を受けているか判断する。管理画面で異常なデータ削除が行われていないか監査する。
Références
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web [email protected]
- web https://nvd.nist.gov/vuln/detail/CVE-2026-7444
- web https://wordpress.org/plugins/search-analytics
- web https://github.com/advisories/GHSA-3qwr-42gg-9mx6