CVE-2025-24588: Luka w kontroli dostępu w wtyczce Patreon WordPress
Luka w kontroli dostępu w wtyczce Patreon WordPress do wersji 1.9.1 umożliwia nieautoryzowany dostęp. Zalecane jest szybkie wdrożenie aktualizacji.
- CVSS
- 6.5 MEDIUM
- EPSS
- 40.2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Patreon WordPress (patreon-connect) do wersji 1.9.1 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia nieautoryzowany dostęp poprzez błędnie skonfigurowane poziomy kontroli dostępu. Luka ta może zostać wykorzystana do obejścia zabezpieczeń.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury korzystających z wtyczki Patreon WordPress istnieje ryzyko nieautoryzowanego dostępu do funkcji lub danych, co może prowadzić do naruszenia integralności i poufności systemu. Wykorzystanie tej luki może skutkować utratą zaufania użytkowników oraz potencjalnymi problemami z bezpieczeństwem serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Patreon WordPress i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, przeglądać logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze związane z kontrolą dostępu.