Luka w wtyczce Restrictions for BuddyPress umożliwia nieautoryzowaną modyfikację danych

Wtyczka Restrictions for BuddyPress do WordPressa ma lukę umożliwiającą nieautoryzowaną zmianę ustawień śledzenia. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-12391CVSS 5.3CMS

Luka w wtyczce Restrictions for BuddyPress umożliwia nieautoryzowaną modyfikację danych

Wtyczka Restrictions for BuddyPress do WordPressa ma lukę umożliwiającą nieautoryzowaną zmianę ustawień śledzenia. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
18.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Restrictions for BuddyPress dla WordPressa do wersji 1.5.2 ma lukę pozwalającą nieautoryzowanym użytkownikom na zmianę ustawień śledzenia poprzez brak odpowiedniej kontroli uprawnień w funkcji handle_optin_optout().

Wpływ biznesowy

Atakujący bez uwierzytelnienia mogą zmieniać ustawienia śledzenia użytkowników, co może prowadzić do naruszenia prywatności i niezamierzonych zmian w konfiguracji witryny. Może to wpłynąć na zgodność z regulacjami dotyczącymi ochrony danych oraz zaufanie użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Restrictions for BuddyPress i jej instalację. W międzyczasie ogranicz dostęp do funkcji zarządzania śledzeniem, monitoruj logi pod kątem nietypowych zmian oraz rozważ tymczasowe wyłączenie wtyczki, jeśli to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS