CVE-2025-29004: Błąd przypisania uprawnień w wtyczkach WordPress AA-Team

Wtyczki AA-Team Premium Age Verification i Responsive Coming Soon Landing Page dla WordPress mają lukę eskalacji uprawnień. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2025-29004CVSS 8.8CMS

CVE-2025-29004: Błąd przypisania uprawnień w wtyczkach WordPress AA-Team

Wtyczki AA-Team Premium Age Verification i Responsive Coming Soon Landing Page dla WordPress mają lukę eskalacji uprawnień. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
8.8 HIGH
EPSS
16.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczki AA-Team Premium Age Verification / Restriction oraz Responsive Coming Soon Landing Page dla WordPress zawierają lukę pozwalającą na eskalację uprawnień. Problem dotyczy wersji Premium Age Verification / Restriction do 3.0.2 oraz Responsive Coming Soon Landing Page do 3.0.

Wpływ biznesowy

Luka umożliwia nieautoryzowanym użytkownikom podniesienie swoich uprawnień, co może prowadzić do niekontrolowanego dostępu do funkcji administracyjnych strony. Może to skutkować naruszeniem integralności i bezpieczeństwa witryny opartej na WordPress, wpływając negatywnie na jej dostępność i zaufanie użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczek u dostawcy i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS