CVE-2025-11269: Luka w wtyczce Product Filter by WBW dla WordPress umożliwiająca nieautoryzowaną modyfikację danych
Luka w wtyczce Product Filter by WBW umożliwia nieautoryzowaną modyfikację ustawień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 18.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Product Filter by WBW dla WordPress do wersji 3.0.0 ma lukę bezpieczeństwa, która pozwala nieautoryzowanym użytkownikom na modyfikację ustawień wtyczki poprzez brak odpowiedniej weryfikacji uprawnień dla akcji 'approveNotice'.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanych zmian w konfiguracji wtyczki, co może wpłynąć na funkcjonalność sklepu internetowego opartego na WordPress. Atakujący bez uwierzytelnienia mogą zmienić ustawienia, co może skutkować zakłóceniem działania serwisu lub wprowadzeniem niepożądanych zmian w prezentacji produktów.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić dostępność aktualizacji wtyczki Product Filter by WBW i jak najszybciej zastosować poprawki udostępnione przez producenta. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań związanych z modyfikacją ustawień wtyczki.