Luka wtyczki Reales WP STPT dla WordPress umożliwia nieautoryzowaną rejestrację użytkowników

Wtyczka Reales WP STPT do WordPress umożliwia nieautoryzowaną rejestrację użytkowników. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-3609CVSS 5.3CMS

Luka wtyczki Reales WP STPT dla WordPress umożliwia nieautoryzowaną rejestrację użytkowników

Wtyczka Reales WP STPT do WordPress umożliwia nieautoryzowaną rejestrację użytkowników. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
17.03%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Reales WP STPT dla WordPress w wersjach do 2.1.2 włącznie pozwala na nieautoryzowaną rejestrację użytkowników z powodu braku weryfikacji, czy rejestracja jest włączona. Atakujący mogą tworzyć nowe konta użytkowników, co w połączeniu z innymi lukami może prowadzić do eskalacji uprawnień.

Wpływ biznesowy

Nieautoryzowana rejestracja użytkowników może prowadzić do tworzenia kont z niepożądanymi uprawnieniami, co zwiększa ryzyko naruszenia bezpieczeństwa systemu WordPress. Może to skutkować utratą kontroli nad witryną, wyciekiem danych lub innymi atakami. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla integralności i bezpieczeństwa swoich serwisów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Reales WP STPT i ich wdrożenie. W przypadku braku aktualizacji należy ograniczyć możliwość rejestracji użytkowników oraz monitorować logi pod kątem podejrzanych prób rejestracji. Warto także przeprowadzić audyt kont użytkowników i zweryfikować uprawnienia istniejących kont.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS