CVE-2025-0177: Krytyczna luka wtyczki Javo Core dla WordPress

Wtyczka Javo Core do WordPress umożliwia eskalację uprawnień przez nieautoryzowanych użytkowników. Sprawdź, jak zabezpieczyć swoją stronę.
CVE-2025-0177CVSS 9.8CMS

CVE-2025-0177: Krytyczna luka wtyczki Javo Core dla WordPress

Wtyczka Javo Core do WordPress umożliwia eskalację uprawnień przez nieautoryzowanych użytkowników. Sprawdź, jak zabezpieczyć swoją stronę.

CVSS
9.8 CRITICAL
EPSS
34.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
javo core

Co wiadomo

Wtyczka Javo Core dla WordPress do wersji 3.0.0.080 włącznie zawiera lukę umożliwiającą eskalację uprawnień. Atakujący mogą podczas rejestracji nowego konta ustawić rolę administratora, uzyskując pełne uprawnienia bez uwierzytelnienia.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla bezpieczeństwa stron opartych na WordPress z zainstalowaną wtyczką Javo Core. Nieautoryzowani użytkownicy mogą przejąć kontrolę nad witryną, co może prowadzić do utraty danych, deface'u strony lub dalszych ataków na infrastrukturę. Operatorzy powinni traktować tę lukę jako krytyczną i priorytetowo podejść do jej załatania.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie wersji wtyczki Javo Core i aktualizację do najnowszej dostępnej wersji, w której luka została załatana. Jeśli aktualizacja nie jest możliwa, należy ograniczyć możliwość rejestracji nowych użytkowników lub wprowadzić dodatkową weryfikację ról przy rejestracji. Rekomenduje się także monitorowanie logów systemowych pod kątem podejrzanych aktywności oraz przegląd uprawnień istniejących kont.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS