CVE-2025-11725: Luka w wtyczce Aruba HiSpeed Cache dla WordPress umożliwia nieautoryzowaną modyfikację danych

Luka w wtyczce Aruba HiSpeed Cache (do 3.0.2) pozwala na nieautoryzowaną modyfikację ustawień i funkcji WordPress. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-11725CVSS 6.5Web

CVE-2025-11725: Luka w wtyczce Aruba HiSpeed Cache dla WordPress umożliwia nieautoryzowaną modyfikację danych

Luka w wtyczce Aruba HiSpeed Cache (do 3.0.2) pozwala na nieautoryzowaną modyfikację ustawień i funkcji WordPress. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
19.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Aruba HiSpeed Cache dla WordPress w wersjach do 3.0.2 włącznie posiada lukę pozwalającą nieautoryzowanym atakującym na modyfikację ustawień konfiguracji, włączanie lub wyłączanie funkcji oraz zarządzanie zadaniami cron i trybem debugowania.

Wpływ biznesowy

Luka ta może prowadzić do nieautoryzowanych zmian w konfiguracji wtyczki, co może wpłynąć na stabilność i bezpieczeństwo serwisu internetowego. Atakujący mogą manipulować funkcjami wtyczki, co może skutkować zakłóceniem działania strony lub ujawnieniem dodatkowych informacji. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z nieautoryzowanym dostępem do ustawień wtyczki.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Aruba HiSpeed Cache u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPress do zaufanych użytkowników, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli to możliwe. Priorytetem jest szybka reakcja na potencjalne próby wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS