Krytyczna luka wtyczki Frontend Admin by DynamiApps dla WordPress umożliwia nieautoryzowaną modyfikację opcji

Krytyczna luka wtyczki Frontend Admin by DynamiApps pozwala na nieautoryzowaną zmianę opcji WordPress. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2025-13342CVSS 9.8CMS

Krytyczna luka wtyczki Frontend Admin by DynamiApps dla WordPress umożliwia nieautoryzowaną modyfikację opcji

Krytyczna luka wtyczki Frontend Admin by DynamiApps pozwala na nieautoryzowaną zmianę opcji WordPress. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
9.8 CRITICAL
EPSS
38.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Frontend Admin by DynamiApps dla WordPress w wersjach do 3.28.20 włącznie posiada krytyczną lukę umożliwiającą nieautoryzowaną zmianę kluczowych opcji WordPress, takich jak rejestracja użytkowników, domyślna rola czy adres e-mail administratora. Luka wynika z niewystarczających kontroli uprawnień i walidacji danych wejściowych w mechanizmie zapisu formularzy frontendowych.

Wpływ biznesowy

Atakujący bez uwierzytelnienia mogą zmieniać istotne ustawienia witryny WordPress, co może prowadzić do przejęcia kontroli nad rejestracją użytkowników, eskalacji uprawnień lub przejęcia komunikacji administracyjnej. Taka sytuacja stwarza poważne ryzyko dla integralności i bezpieczeństwa serwisu oraz danych użytkowników.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji wtyczki Frontend Admin by DynamiApps i zastosować je, jeśli są dostępne. W przypadku braku łatki zaleca się ograniczenie dostępu do publicznych formularzy frontendowych, przegląd logów pod kątem podejrzanych działań oraz monitorowanie zmian konfiguracji WordPress. Priorytetem jest szybka identyfikacja i eliminacja ryzyka związanego z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS