CVE-2025-2232: Luka wtyczki Realteo umożliwiająca obejście uwierzytelniania
Krytyczna luka CVE-2025-2232 w wtyczce Realteo dla WordPress pozwala na obejście uwierzytelniania i uzyskanie uprawnień administratora. Zalecana szybka aktualizacja.
- CVSS
- 9.8 CRITICAL
- EPSS
- 40.48%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- realteo
Co wiadomo
Wtyczka Realteo - Real Estate dla WordPress (do wersji 1.2.8 włącznie) zawiera krytyczną lukę pozwalającą na obejście uwierzytelniania. Błąd w funkcji 'do_register_user' umożliwia nieautoryzowanym atakującym rejestrację konta z uprawnieniami administratora.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla właścicieli stron opartych na WordPress z wtyczką Realteo, ponieważ atakujący mogą uzyskać pełną kontrolę nad witryną. Może to prowadzić do nieautoryzowanych zmian, wycieku danych lub całkowitego przejęcia serwisu, co negatywnie wpływa na reputację i ciągłość działania biznesu.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie sprawdzić dostępność aktualizacji wtyczki Realteo i zastosować najnowszą wersję dostarczoną przez producenta. W międzyczasie zaleca się ograniczenie dostępu do funkcji rejestracji użytkowników oraz monitorowanie logów pod kątem podejrzanej aktywności. Warto również rozważyć tymczasowe wyłączenie wtyczki, jeśli aktualizacja nie jest możliwa od razu.