CVE-2025-23961: Luka w kontroli dostępu w wptasker WordPress Graphs & Charts

Średnio poważna luka w wtyczce WordPress Graphs & Charts (do 2.0.8) umożliwia nieautoryzowany dostęp przez błędną konfigurację kontroli dostępu.
CVE-2025-23961CVSS 5.4CMS

CVE-2025-23961: Luka w kontroli dostępu w wptasker WordPress Graphs & Charts

Średnio poważna luka w wtyczce WordPress Graphs & Charts (do 2.0.8) umożliwia nieautoryzowany dostęp przez błędną konfigurację kontroli dostępu.

CVSS
5.4 MEDIUM
EPSS
19.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WordPress Graphs & Charts (wersje do 2.0.8) zawiera lukę polegającą na braku odpowiedniej autoryzacji, co może prowadzić do nieautoryzowanego dostępu przez niepoprawnie skonfigurowane poziomy kontroli dostępu. Luka ta została oceniona jako średniego ryzyka (CVSS 5.4).

Wpływ biznesowy

Brak właściwej autoryzacji w popularnej wtyczce WordPress może umożliwić atakującym dostęp do funkcji lub danych, które powinny być chronione, co może skutkować naruszeniem integralności lub poufności informacji. Operatorzy stron wykorzystujących tę wtyczkę powinni zweryfikować konfigurację kontroli dostępu oraz rozważyć aktualizację do nowszej wersji, jeśli jest dostępna.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić, czy używają wersji WordPress Graphs & Charts do 2.0.8 i zweryfikować konfigurację kontroli dostępu w wtyczce. Zaleca się monitorowanie logów pod kątem podejrzanych działań oraz ograniczenie ekspozycji wtyczki do niezbędnego minimum. W przypadku braku dostępnej aktualizacji, należy rozważyć tymczasowe wyłączenie wtyczki lub zastosowanie dodatkowych mechanizmów kontroli dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS