Luka w wtyczce Flynax Bridge umożliwiająca nieautoryzowane usuwanie użytkowników

Luka w wtyczce Flynax Bridge dla WordPress pozwala nieautoryzowanym atakującym na usuwanie użytkowników. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-4177CVSS 5.3Web

Luka w wtyczce Flynax Bridge umożliwiająca nieautoryzowane usuwanie użytkowników

Luka w wtyczce Flynax Bridge dla WordPress pozwala nieautoryzowanym atakującym na usuwanie użytkowników. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
24.86%
Aktywnie wykorzystywana
brak w KEV
Produkt
flynax bridge

Co wiadomo

Wtyczka Flynax Bridge dla WordPressa posiada lukę w funkcji deleteUser(), która nie sprawdza uprawnień, co pozwala nieautoryzowanym atakującym na usuwanie dowolnych użytkowników. Problem dotyczy wszystkich wersji do 2.2.0 włącznie.

Wpływ biznesowy

Luka może prowadzić do utraty danych użytkowników i zakłóceń w działaniu serwisu internetowego opartego na WordPress z wtyczką Flynax Bridge. Atakujący bez uwierzytelnienia mogą usuwać konta użytkowników, co wpływa na integralność i dostępność systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Flynax Bridge u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji usuwania użytkowników, monitorować logi pod kątem podejrzanych działań oraz ograniczyć ekspozycję serwisu na nieautoryzowane żądania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS