CVE-2025-11881: Nieautoryzowany dostęp do danych w wtyczce AppPresser dla WordPress
Luka CVE-2025-11881 w wtyczce AppPresser dla WordPress umożliwia nieautoryzowany dostęp do danych. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 20.58%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka AppPresser – Mobile App Framework dla WordPress do wersji 4.5.0 ma lukę pozwalającą na nieautoryzowany dostęp do danych poprzez brak weryfikacji uprawnień w funkcji 'myappp_verify'. Atakujący mogą uzyskać informacje o nazwach i wersjach wtyczek oraz motywów, co ułatwia przeprowadzanie ukierunkowanych ataków.
Wpływ biznesowy
Luka umożliwia osobom nieuprawnionym pozyskanie szczegółowych informacji o środowisku WordPress, co może prowadzić do wykorzystania znanych podatności w starszych lub niezałatanych komponentach. Może to skutkować naruszeniem bezpieczeństwa aplikacji i danych, a także zwiększonym ryzykiem ataków ukierunkowanych na infrastrukturę IT.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić wersję wtyczki AppPresser i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku dostępnej poprawki zaleca się ograniczenie ekspozycji serwisu, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe traktowanie aktualizacji komponentów WordPress i wtyczek.