CVE-2025-24588: Luka w kontroli dostępu w wtyczce Patreon WordPress

Luka w kontroli dostępu w wtyczce Patreon WordPress do wersji 1.9.1 umożliwia nieautoryzowany dostęp. Zalecane jest szybkie wdrożenie aktualizacji.
CVE-2025-24588CVSS 6.5CMS

CVE-2025-24588: Luka w kontroli dostępu w wtyczce Patreon WordPress

Luka w kontroli dostępu w wtyczce Patreon WordPress do wersji 1.9.1 umożliwia nieautoryzowany dostęp. Zalecane jest szybkie wdrożenie aktualizacji.

CVSS
6.5 MEDIUM
EPSS
40.2%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Patreon WordPress (patreon-connect) do wersji 1.9.1 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia nieautoryzowany dostęp poprzez błędnie skonfigurowane poziomy kontroli dostępu. Luka ta może zostać wykorzystana do obejścia zabezpieczeń.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystających z wtyczki Patreon WordPress istnieje ryzyko nieautoryzowanego dostępu do funkcji lub danych, co może prowadzić do naruszenia integralności i poufności systemu. Wykorzystanie tej luki może skutkować utratą zaufania użytkowników oraz potencjalnymi problemami z bezpieczeństwem serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Patreon WordPress i jej instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, przeglądać logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze związane z kontrolą dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS