CVE-2025-31923: Brak autoryzacji w wtyczce CSS3 Accordions dla WordPress
Brak autoryzacji w wtyczce CSS3 Accordions dla WordPress do wersji 3.0 umożliwia obejście kontroli dostępu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.4 MEDIUM
- EPSS
- 19.37%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka CSS3 Accordions dla WordPress zawiera lukę polegającą na braku właściwej autoryzacji, co pozwala na obejście kontroli dostępu. Problem dotyczy wersji do 3.0 włącznie.
Wpływ biznesowy
Luka może umożliwić nieuprawnionym użytkownikom dostęp do funkcji lub danych, które powinny być chronione, co może prowadzić do naruszenia bezpieczeństwa witryny. Operatorzy CMS powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanego dostępu i jego wpływ na integralność oraz poufność danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki CSS3 Accordions i ich wdrożenie. W przypadku braku łatki, należy ograniczyć dostęp do wtyczki, przejrzeć logi pod kątem podejrzanej aktywności oraz zweryfikować konfigurację kontroli dostępu, aby zminimalizować ryzyko wykorzystania luki.