CVE-2025-11269: Luka w wtyczce Product Filter by WBW dla WordPress umożliwiająca nieautoryzowaną modyfikację danych

Luka w wtyczce Product Filter by WBW umożliwia nieautoryzowaną modyfikację ustawień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-11269CVSS 5.3CMS

CVE-2025-11269: Luka w wtyczce Product Filter by WBW dla WordPress umożliwiająca nieautoryzowaną modyfikację danych

Luka w wtyczce Product Filter by WBW umożliwia nieautoryzowaną modyfikację ustawień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
18.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Product Filter by WBW dla WordPress do wersji 3.0.0 ma lukę bezpieczeństwa, która pozwala nieautoryzowanym użytkownikom na modyfikację ustawień wtyczki poprzez brak odpowiedniej weryfikacji uprawnień dla akcji 'approveNotice'.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanych zmian w konfiguracji wtyczki, co może wpłynąć na funkcjonalność sklepu internetowego opartego na WordPress. Atakujący bez uwierzytelnienia mogą zmienić ustawienia, co może skutkować zakłóceniem działania serwisu lub wprowadzeniem niepożądanych zmian w prezentacji produktów.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić dostępność aktualizacji wtyczki Product Filter by WBW i jak najszybciej zastosować poprawki udostępnione przez producenta. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań związanych z modyfikacją ustawień wtyczki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS