CVE-2025-10745: Omijanie blokad w wtyczce Banhammer dla WordPress

Luka CVE-2025-10745 w wtyczce Banhammer dla WordPress pozwala na ominięcie blokad. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-10745CVSS 5.3Web

CVE-2025-10745: Omijanie blokad w wtyczce Banhammer dla WordPress

Luka CVE-2025-10745 w wtyczce Banhammer dla WordPress pozwala na ominięcie blokad. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
26.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Banhammer do monitorowania ruchu i blokowania użytkowników oraz botów w WordPress ma lukę pozwalającą na ominięcie blokad w wersjach do 3.4.8 włącznie. Atakujący mogą wykorzystać przewidywalny klucz tajny generowany deterministycznie, aby pominąć mechanizmy logowania i blokowania poprzez dodanie specjalnego parametru GET.

Wpływ biznesowy

Luka umożliwia nieautoryzowanym użytkownikom obejście zabezpieczeń wtyczki Banhammer, co może prowadzić do niekontrolowanego dostępu lub działania złośliwych botów na stronie. Może to skutkować zwiększonym ryzykiem ataków, obciążeniem serwera oraz utratą kontroli nad ruchem sieciowym. Operatorzy powinni zwrócić uwagę na potencjalne nadużycia i zagrożenia dla integralności i dostępności serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Banhammer u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanych parametrów GET zawierających 'banhammer-process', a także rozważyć tymczasowe wyłączenie wtyczki, jeśli jest to możliwe. Priorytetem jest szybka reakcja i weryfikacja konfiguracji zabezpieczeń.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS