Krytyczna luka eskalacji uprawnień w wtyczce WP Foodbakery dla WordPress

Krytyczna luka w wtyczce WP Foodbakery umożliwia nieautoryzowaną rejestrację administratora. Zalecana szybka aktualizacja i monitoring.
CVE-2025-0180CVSS 9.8CMS

Krytyczna luka eskalacji uprawnień w wtyczce WP Foodbakery dla WordPress

Krytyczna luka w wtyczce WP Foodbakery umożliwia nieautoryzowaną rejestrację administratora. Zalecana szybka aktualizacja i monitoring.

CVSS
9.8 CRITICAL
EPSS
40.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP Foodbakery dla WordPress w wersjach do 4.7 włącznie posiada krytyczną lukę pozwalającą na eskalację uprawnień. Nieprawidłowe ograniczenia aktualizacji danych użytkownika podczas rejestracji umożliwiają nieautoryzowanym atakującym rejestrację konta administratora.

Wpływ biznesowy

Luka ta stwarza poważne ryzyko przejęcia kontroli nad stroną WordPress poprzez uzyskanie uprawnień administratora bez autoryzacji. Może to prowadzić do nieautoryzowanych zmian, wycieku danych lub dalszych ataków na infrastrukturę IT. Operatorzy stron korzystających z tej wtyczki powinni traktować tę lukę jako krytyczną i priorytetowo ją adresować.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie wersji wtyczki WP Foodbakery i aktualizację do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji należy ograniczyć możliwość rejestracji nowych użytkowników oraz monitorować logi pod kątem podejrzanych aktywności. Warto również przeprowadzić audyt uprawnień istniejących kont i rozważyć tymczasowe wyłączenie wtyczki, jeśli to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS