Krytyczna luka eskalacji uprawnień w wtyczce JAY Login & Register dla WordPress

Krytyczna luka eskalacji uprawnień w wtyczce JAY Login & Register dla WordPress do wersji 2.6.03. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2025-15027CVSS 9.8Web

Krytyczna luka eskalacji uprawnień w wtyczce JAY Login & Register dla WordPress

Krytyczna luka eskalacji uprawnień w wtyczce JAY Login & Register dla WordPress do wersji 2.6.03. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
9.8 CRITICAL
EPSS
33.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka JAY Login & Register dla WordPress w wersjach do 2.6.03 włącznie posiada krytyczną lukę umożliwiającą nieautoryzowanym użytkownikom eskalację uprawnień do poziomu administratora poprzez modyfikację danych użytkownika.

Wpływ biznesowy

Luka ta pozwala atakującym na przejęcie pełnej kontroli nad stroną WordPress, co może prowadzić do nieautoryzowanych zmian, kradzieży danych lub dalszych ataków na infrastrukturę. Operatorzy stron korzystających z tej wtyczki powinni traktować zagrożenie jako krytyczne i priorytetowo podejść do jego eliminacji.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki JAY Login & Register i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS