Krytyczna luka wtyczki Frontend Admin by DynamiApps dla WordPress umożliwia nieautoryzowane usuwanie danych

Luka wtyczki Frontend Admin by DynamiApps dla WordPress umożliwia nieautoryzowane usuwanie danych. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-14741CVSS 9.1Web

Krytyczna luka wtyczki Frontend Admin by DynamiApps dla WordPress umożliwia nieautoryzowane usuwanie danych

Luka wtyczki Frontend Admin by DynamiApps dla WordPress umożliwia nieautoryzowane usuwanie danych. Sprawdź zalecenia bezpieczeństwa.

CVSS
9.1 CRITICAL
EPSS
27.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Frontend Admin by DynamiApps dla WordPress do wersji 3.28.25 ma poważną lukę bezpieczeństwa polegającą na braku sprawdzenia uprawnień w funkcji 'delete_object'. Pozwala to nieautoryzowanym atakującym na usuwanie postów, stron, produktów, terminów taksonomii oraz kont użytkowników.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla integralności i dostępności danych w serwisach opartych na WordPress z zainstalowaną wtyczką Frontend Admin by DynamiApps. Atakujący mogą bez uwierzytelnienia usuwać kluczowe treści i konta, co może prowadzić do poważnych zakłóceń w działaniu serwisu i utraty zaufania użytkowników.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Frontend Admin by DynamiApps i zaktualizować ją do najnowszej dostępnej wersji, jeśli została wydana poprawka. W przypadku braku aktualizacji zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz priorytetowe traktowanie ryzyka związanego z tą luką.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS