CVE-2025-2816: podatność w wtyczce Page View Count dla WordPress
Wtyczka Page View Count dla WordPress umożliwia nieautoryzowaną modyfikację danych, co może prowadzić do odmowy usługi. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.1 HIGH
- EPSS
- 24.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- page view count
Co wiadomo
Wtyczka Page View Count dla WordPress w wersjach 2.8.0 do 2.8.4 umożliwia nieautoryzowaną modyfikację danych przez brak odpowiedniej kontroli uprawnień w funkcji yellow_message_dontshow(). Atakujący z poziomem subskrybenta lub wyższym mogą zmieniać wartości opcji, co może prowadzić do błędów i odmowy usługi.
Wpływ biznesowy
Podatność pozwala na manipulację ustawieniami witryny WordPress, co może skutkować błędami powodującymi niedostępność serwisu dla użytkowników. Może również umożliwić niepożądane zmiany, takie jak wymuszenie rejestracji, co wpływa na stabilność i bezpieczeństwo infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Page View Count u dostawcy a3rev oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp użytkowników do minimum niezbędnego oraz monitorować logi pod kątem nietypowych zmian opcji. Priorytetowo traktuj zarządzanie uprawnieniami użytkowników i audyt konfiguracji WordPress.