Krytyczna luka eskalacji uprawnień w wtyczce WP Foodbakery dla WordPress

Krytyczna luka wtyczki WP Foodbakery dla WordPress umożliwia przejęcie konta administratora. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2025-0181CVSS 9.8CMS

Krytyczna luka eskalacji uprawnień w wtyczce WP Foodbakery dla WordPress

Krytyczna luka wtyczki WP Foodbakery dla WordPress umożliwia przejęcie konta administratora. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
9.8 CRITICAL
EPSS
44.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP Foodbakery dla WordPress do wersji 4.8 włącznie posiada krytyczną lukę umożliwiającą nieautoryzowanym atakującym przejęcie konta użytkownika, w tym administratora, poprzez niewłaściwą weryfikację tożsamości przed ustawieniem użytkownika i ciasteczka uwierzytelniającego.

Wpływ biznesowy

Luka ta pozwala atakującym na eskalację uprawnień i przejęcie kont o wysokich uprawnieniach, co może prowadzić do pełnej kontroli nad stroną WordPress. Operatorzy stron korzystających z tej wtyczki powinni traktować zagrożenie jako krytyczne, gdyż może ono skutkować poważnymi naruszeniami bezpieczeństwa i utratą danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie wersji wtyczki WP Foodbakery i aktualizację do najnowszej dostępnej wersji po jej wydaniu przez producenta. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych aktywności oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS