CVE-2025-1507: luka wtyczki ShareThis Dashboard for Google Analytics umożliwiająca nieautoryzowaną modyfikację danych

Luka wtyczki ShareThis Dashboard for Google Analytics pozwala na nieautoryzowane wyłączenie funkcji. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-1507CVSS 5.3Web

CVE-2025-1507: luka wtyczki ShareThis Dashboard for Google Analytics umożliwiająca nieautoryzowaną modyfikację danych

Luka wtyczki ShareThis Dashboard for Google Analytics pozwala na nieautoryzowane wyłączenie funkcji. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
17.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
dashboard for google analytics

Co wiadomo

Wtyczka ShareThis Dashboard for Google Analytics dla WordPressa do wersji 3.2.1 ma lukę polegającą na braku sprawdzenia uprawnień w funkcji handle_actions(), co pozwala nieautoryzowanym atakującym na wyłączenie wszystkich funkcji wtyczki.

Wpływ biznesowy

Ta luka może prowadzić do zakłócenia działania narzędzi analitycznych poprzez nieautoryzowane wyłączenie funkcji wtyczki, co wpływa na wiarygodność i dostępność danych analitycznych. Operatorzy IT powinni traktować tę lukę jako średniego ryzyka, zwłaszcza jeśli wtyczka jest używana do krytycznych analiz biznesowych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPressa, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli jest to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS