CVE-2025-11725: Luka w wtyczce Aruba HiSpeed Cache dla WordPress umożliwia nieautoryzowaną modyfikację danych
Luka w wtyczce Aruba HiSpeed Cache (do 3.0.2) pozwala na nieautoryzowaną modyfikację ustawień i funkcji WordPress. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 19.92%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Aruba HiSpeed Cache dla WordPress w wersjach do 3.0.2 włącznie posiada lukę pozwalającą nieautoryzowanym atakującym na modyfikację ustawień konfiguracji, włączanie lub wyłączanie funkcji oraz zarządzanie zadaniami cron i trybem debugowania.
Wpływ biznesowy
Luka ta może prowadzić do nieautoryzowanych zmian w konfiguracji wtyczki, co może wpłynąć na stabilność i bezpieczeństwo serwisu internetowego. Atakujący mogą manipulować funkcjami wtyczki, co może skutkować zakłóceniem działania strony lub ujawnieniem dodatkowych informacji. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z nieautoryzowanym dostępem do ustawień wtyczki.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Aruba HiSpeed Cache u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPress do zaufanych użytkowników, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli to możliwe. Priorytetem jest szybka reakcja na potencjalne próby wykorzystania luki.