CVE-2025-2526: Luka w motywie Streamit dla WordPress umożliwiająca eskalację uprawnień
Wysokie ryzyko przejęcia konta w motywie Streamit WordPress do wersji 4.0.2. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 41.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Motyw Streamit dla WordPress w wersjach do 4.0.2 włącznie posiada lukę pozwalającą na przejęcie konta poprzez niewłaściwą weryfikację tożsamości użytkownika podczas aktualizacji danych profilu. Atakujący może zmienić adres e-mail dowolnego użytkownika, w tym administratora, co umożliwia reset hasła i dostęp do konta.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla właścicieli stron opartych na WordPress z motywem Streamit, ponieważ umożliwia nieautoryzowany dostęp do kont administracyjnych. Może to prowadzić do przejęcia kontroli nad witryną, modyfikacji treści, wycieku danych lub dalszych ataków na infrastrukturę IT.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji motywu Streamit i zastosować najnowszą wersję dostarczoną przez producenta. W przypadku braku łatki zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych zmian adresów e-mail oraz reset haseł użytkowników o podwyższonych uprawnieniach. Priorytetem jest szybka reakcja i minimalizacja ekspozycji na atak.