CVE-2025-12892: Luka wtyczki Survey Maker dla WordPress umożliwiająca nieautoryzowaną modyfikację danych
Luka wtyczki Survey Maker WordPress pozwala na nieautoryzowaną modyfikację danych. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
- CVSS
- 5.3 MEDIUM
- EPSS
- 12.51%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Survey Maker dla WordPress do wersji 5.1.9.4 posiada lukę polegającą na braku sprawdzenia uprawnień w funkcji deactivate_plugin_option(), co pozwala nieautoryzowanym atakującym na modyfikację opcji ays_survey_maker_upgrade_plugin. Luka ta może prowadzić do nieautoryzowanych zmian w konfiguracji wtyczki.
Wpływ biznesowy
Atakujący bez uwierzytelnienia mogą zmieniać ustawienia wtyczki Survey Maker, co może skutkować nieprzewidzianym zachowaniem aplikacji lub naruszeniem integralności danych. Organizacje korzystające z tej wtyczki powinny rozważyć ryzyko związane z potencjalnym wpływem na funkcjonalność i bezpieczeństwo swoich stron WordPress.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Survey Maker i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego WordPress oraz monitorować logi pod kątem podejrzanych działań związanych z opcją ays_survey_maker_upgrade_plugin. Priorytetowo traktuj aktualizacje i stosuj zasady minimalnych uprawnień.