CVE-2025-4334: Krytyczna luka wtyczki Simple User Registration dla WordPress
Luka CVE-2025-4334 wtyczki Simple User Registration umożliwia nieautoryzowaną rejestrację administratora. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 79.28%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- simple user registration
Co wiadomo
Wtyczka Simple User Registration dla WordPress do wersji 6.3 włącznie zawiera lukę pozwalającą na eskalację uprawnień. Niewystarczające ograniczenia dotyczące wartości meta użytkownika podczas rejestracji umożliwiają nieautoryzowanym atakującym rejestrację jako administrator.
Wpływ biznesowy
Luka o wysokim poziomie krytyczności (CVSS 9.8) pozwala atakującym na uzyskanie pełnych uprawnień administratora na stronie WordPress, co może prowadzić do przejęcia kontroli nad witryną, modyfikacji treści, kradzieży danych lub dalszych ataków. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako priorytetową do naprawy.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Simple User Registration u dostawcy i jej wdrożenie. W przypadku braku łatki należy ograniczyć możliwość rejestracji nowych użytkowników oraz monitorować logi pod kątem podejrzanych aktywności. Warto również przeprowadzić audyt istniejących kont administracyjnych i zmienić hasła.