Luka wtyczki Weglot dla WordPress umożliwia nieautoryzowane usuwanie danych

Wtyczka Weglot do WordPress ma lukę umożliwiającą nieautoryzowane usuwanie danych tymczasowych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-10008CVSS 5.3Web

Luka wtyczki Weglot dla WordPress umożliwia nieautoryzowane usuwanie danych

Wtyczka Weglot do WordPress ma lukę umożliwiającą nieautoryzowane usuwanie danych tymczasowych. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
18.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Translate WordPress and go Multilingual – Weglot do WordPressa ma lukę pozwalającą nieautoryzowanym atakującym na usunięcie ograniczonych danych tymczasowych zawierających opcje wtyczki. Problem dotyczy wszystkich wersji do 5.1 włącznie i wynika z braku odpowiedniej weryfikacji uprawnień w funkcji 'clean_options'.

Wpływ biznesowy

Atakujący bez uwierzytelnienia mogą usunąć tymczasowe dane konfiguracyjne wtyczki, co może prowadzić do zakłóceń w działaniu tłumaczeń i potencjalnej utraty ustawień. Dla operatorów IT oznacza to ryzyko przerw w działaniu witryny oraz konieczność przywracania konfiguracji. Warto zweryfikować, czy używana wersja wtyczki jest podatna i podjąć działania ograniczające ekspozycję.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie wersji wtyczki Weglot i aktualizację do najnowszej dostępnej wersji, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć dostęp do funkcji administracyjnych, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Regularne przeglądy i audyty bezpieczeństwa pomogą zminimalizować ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS