Luka w wtyczce Flynax Bridge umożliwiająca eskalację uprawnień

Wtyczka Flynax Bridge do WordPressa ma lukę pozwalającą nieautoryzowanym użytkownikom rejestrować konta z uprawnieniami autora. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-4179CVSS 7.3Web

Luka w wtyczce Flynax Bridge umożliwiająca eskalację uprawnień

Wtyczka Flynax Bridge do WordPressa ma lukę pozwalającą nieautoryzowanym użytkownikom rejestrować konta z uprawnieniami autora. Sprawdź zalecenia bezpieczeństwa.

CVSS
7.3 HIGH
EPSS
25.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
flynax bridge

Co wiadomo

Wtyczka Flynax Bridge dla WordPressa do wersji 2.2.0 posiada lukę pozwalającą nieautoryzowanym użytkownikom na rejestrację kont z uprawnieniami autora. Problem wynika z braku odpowiedniej weryfikacji uprawnień w funkcji registerUser().

Wpływ biznesowy

Atakujący mogą tworzyć konta z uprawnieniami autora bez uwierzytelnienia, co może prowadzić do publikacji nieautoryzowanych treści lub dalszych ataków na stronę. Właściciele stron korzystających z tej wtyczki powinni traktować tę lukę jako poważne zagrożenie dla integralności i bezpieczeństwa witryny.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Flynax Bridge u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć możliwość rejestracji nowych użytkowników oraz monitorować logi pod kątem podejrzanej aktywności. Priorytetowo należy ocenić ryzyko i wprowadzić odpowiednie zabezpieczenia.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS