CVE-2025-31923: Brak autoryzacji w wtyczce CSS3 Accordions dla WordPress

Brak autoryzacji w wtyczce CSS3 Accordions dla WordPress do wersji 3.0 umożliwia obejście kontroli dostępu. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-31923CVSS 5.4CMS

CVE-2025-31923: Brak autoryzacji w wtyczce CSS3 Accordions dla WordPress

Brak autoryzacji w wtyczce CSS3 Accordions dla WordPress do wersji 3.0 umożliwia obejście kontroli dostępu. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.4 MEDIUM
EPSS
19.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka CSS3 Accordions dla WordPress zawiera lukę polegającą na braku właściwej autoryzacji, co pozwala na obejście kontroli dostępu. Problem dotyczy wersji do 3.0 włącznie.

Wpływ biznesowy

Luka może umożliwić nieuprawnionym użytkownikom dostęp do funkcji lub danych, które powinny być chronione, co może prowadzić do naruszenia bezpieczeństwa witryny. Operatorzy CMS powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanego dostępu i jego wpływ na integralność oraz poufność danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki CSS3 Accordions i ich wdrożenie. W przypadku braku łatki, należy ograniczyć dostęp do wtyczki, przejrzeć logi pod kątem podejrzanej aktywności oraz zweryfikować konfigurację kontroli dostępu, aby zminimalizować ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS