CVE-2025-0177: Krytyczna luka wtyczki Javo Core dla WordPress
Wtyczka Javo Core do WordPress umożliwia eskalację uprawnień przez nieautoryzowanych użytkowników. Sprawdź, jak zabezpieczyć swoją stronę.
- CVSS
- 9.8 CRITICAL
- EPSS
- 34.13%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- javo core
Co wiadomo
Wtyczka Javo Core dla WordPress do wersji 3.0.0.080 włącznie zawiera lukę umożliwiającą eskalację uprawnień. Atakujący mogą podczas rejestracji nowego konta ustawić rolę administratora, uzyskując pełne uprawnienia bez uwierzytelnienia.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa stron opartych na WordPress z zainstalowaną wtyczką Javo Core. Nieautoryzowani użytkownicy mogą przejąć kontrolę nad witryną, co może prowadzić do utraty danych, deface'u strony lub dalszych ataków na infrastrukturę. Operatorzy powinni traktować tę lukę jako krytyczną i priorytetowo podejść do jej załatania.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie wersji wtyczki Javo Core i aktualizację do najnowszej dostępnej wersji, w której luka została załatana. Jeśli aktualizacja nie jest możliwa, należy ograniczyć możliwość rejestracji nowych użytkowników lub wprowadzić dodatkową weryfikację ról przy rejestracji. Rekomenduje się także monitorowanie logów systemowych pod kątem podejrzanych aktywności oraz przegląd uprawnień istniejących kont.