Luka wtyczki TokenICO dla WordPress umożliwia nieautoryzowaną modyfikację danych

Wtyczka TokenICO dla WordPress ma lukę pozwalającą na nieautoryzowaną modyfikację danych przedsprzedaży tokenów. Zalecana aktualizacja i monitorowanie.
CVE-2025-11771CVSS 5.3Web

Luka wtyczki TokenICO dla WordPress umożliwia nieautoryzowaną modyfikację danych

Wtyczka TokenICO dla WordPress ma lukę pozwalającą na nieautoryzowaną modyfikację danych przedsprzedaży tokenów. Zalecana aktualizacja i monitorowanie.

CVSS
5.3 MEDIUM
EPSS
24.39%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka TokenICO dla WordPress, używana do obsługi kryptowalut, ICO i airdropów, posiada lukę pozwalającą na nieautoryzowaną modyfikację danych w funkcji createSaleRecord. Luka dotyczy wszystkich wersji do 2.4.7 włącznie i umożliwia atakującym manipulację licznikami przedsprzedaży bez uwierzytelnienia.

Wpływ biznesowy

Dla operatorów stron opartych na WordPress wykorzystujących wtyczkę TokenICO, luka ta może prowadzić do fałszowania danych dotyczących przedsprzedaży tokenów, co wpływa na wiarygodność i integralność procesu sprzedaży. Może to skutkować utratą zaufania użytkowników oraz potencjalnymi stratami finansowymi lub prawnymi.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki TokenICO i zaktualizować ją do najnowszej dostępnej wersji, jeśli taka została wydana. W przypadku braku aktualizacji zaleca się ograniczenie dostępu do funkcji tworzenia rekordów sprzedaży, monitorowanie logów pod kątem nieautoryzowanych działań oraz ocenę ryzyka związanego z ekspozycją tej luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS