CVE-2025-2526: Luka w motywie Streamit dla WordPress umożliwiająca eskalację uprawnień

Wysokie ryzyko przejęcia konta w motywie Streamit WordPress do wersji 4.0.2. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2025-2526CVSS 8.8CMS

CVE-2025-2526: Luka w motywie Streamit dla WordPress umożliwiająca eskalację uprawnień

Wysokie ryzyko przejęcia konta w motywie Streamit WordPress do wersji 4.0.2. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
41.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Motyw Streamit dla WordPress w wersjach do 4.0.2 włącznie posiada lukę pozwalającą na przejęcie konta poprzez niewłaściwą weryfikację tożsamości użytkownika podczas aktualizacji danych profilu. Atakujący może zmienić adres e-mail dowolnego użytkownika, w tym administratora, co umożliwia reset hasła i dostęp do konta.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla właścicieli stron opartych na WordPress z motywem Streamit, ponieważ umożliwia nieautoryzowany dostęp do kont administracyjnych. Może to prowadzić do przejęcia kontroli nad witryną, modyfikacji treści, wycieku danych lub dalszych ataków na infrastrukturę IT.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji motywu Streamit i zastosować najnowszą wersję dostarczoną przez producenta. W przypadku braku łatki zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych zmian adresów e-mail oraz reset haseł użytkowników o podwyższonych uprawnieniach. Priorytetem jest szybka reakcja i minimalizacja ekspozycji na atak.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS