CVE-2025-2816: podatność w wtyczce Page View Count dla WordPress

Wtyczka Page View Count dla WordPress umożliwia nieautoryzowaną modyfikację danych, co może prowadzić do odmowy usługi. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-2816CVSS 8.1CMS

CVE-2025-2816: podatność w wtyczce Page View Count dla WordPress

Wtyczka Page View Count dla WordPress umożliwia nieautoryzowaną modyfikację danych, co może prowadzić do odmowy usługi. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.1 HIGH
EPSS
24.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
page view count

Co wiadomo

Wtyczka Page View Count dla WordPress w wersjach 2.8.0 do 2.8.4 umożliwia nieautoryzowaną modyfikację danych przez brak odpowiedniej kontroli uprawnień w funkcji yellow_message_dontshow(). Atakujący z poziomem subskrybenta lub wyższym mogą zmieniać wartości opcji, co może prowadzić do błędów i odmowy usługi.

Wpływ biznesowy

Podatność pozwala na manipulację ustawieniami witryny WordPress, co może skutkować błędami powodującymi niedostępność serwisu dla użytkowników. Może również umożliwić niepożądane zmiany, takie jak wymuszenie rejestracji, co wpływa na stabilność i bezpieczeństwo infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Page View Count u dostawcy a3rev oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do minimum niezbędnego oraz monitorować logi pod kątem nietypowych zmian opcji. Priorytetowo traktuj zarządzanie uprawnieniami użytkowników i audyt konfiguracji WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS