CVE-2025-11881: Nieautoryzowany dostęp do danych w wtyczce AppPresser dla WordPress

Luka CVE-2025-11881 w wtyczce AppPresser dla WordPress umożliwia nieautoryzowany dostęp do danych. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
CVE-2025-11881CVSS 5.3Web

CVE-2025-11881: Nieautoryzowany dostęp do danych w wtyczce AppPresser dla WordPress

Luka CVE-2025-11881 w wtyczce AppPresser dla WordPress umożliwia nieautoryzowany dostęp do danych. Zalecana aktualizacja i monitorowanie bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
20.58%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka AppPresser – Mobile App Framework dla WordPress do wersji 4.5.0 ma lukę pozwalającą na nieautoryzowany dostęp do danych poprzez brak weryfikacji uprawnień w funkcji 'myappp_verify'. Atakujący mogą uzyskać informacje o nazwach i wersjach wtyczek oraz motywów, co ułatwia przeprowadzanie ukierunkowanych ataków.

Wpływ biznesowy

Luka umożliwia osobom nieuprawnionym pozyskanie szczegółowych informacji o środowisku WordPress, co może prowadzić do wykorzystania znanych podatności w starszych lub niezałatanych komponentach. Może to skutkować naruszeniem bezpieczeństwa aplikacji i danych, a także zwiększonym ryzykiem ataków ukierunkowanych na infrastrukturę IT.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie sprawdzić wersję wtyczki AppPresser i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku dostępnej poprawki zaleca się ograniczenie ekspozycji serwisu, monitorowanie logów pod kątem podejrzanej aktywności oraz priorytetowe traktowanie aktualizacji komponentów WordPress i wtyczek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS