CVE-2025-13880: WP Social Ninja narażony na nieautoryzowany dostęp do zaawansowanych ustawień

Luka w wtyczce WP Social Ninja dla WordPress pozwala na nieautoryzowany dostęp do zaawansowanych ustawień. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-13880CVSS 6.5Web

CVE-2025-13880: WP Social Ninja narażony na nieautoryzowany dostęp do zaawansowanych ustawień

Luka w wtyczce WP Social Ninja dla WordPress pozwala na nieautoryzowany dostęp do zaawansowanych ustawień. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
12.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP Social Ninja dla WordPress do osadzania kanałów społecznościowych i recenzji posiada lukę umożliwiającą nieautoryzowanym użytkownikom przeglądanie i modyfikowanie zaawansowanych ustawień. Problem dotyczy wersji do 4.0.1 włącznie, wynikający z braku odpowiedniej weryfikacji uprawnień.

Wpływ biznesowy

Luka pozwala atakującym bez uwierzytelnienia na zmianę konfiguracji wtyczki, co może prowadzić do niepożądanych zmian w wyświetlanych treściach lub funkcjach strony. Może to wpłynąć na reputację firmy oraz bezpieczeństwo danych użytkowników korzystających z funkcji społecznościowych i recenzji.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Social Ninja i ich wdrożenie. W przypadku braku aktualizacji należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz rozważyć czasowe wyłączenie funkcji zaawansowanych ustawień wtyczki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS