CVE-2025-47556: Luka w kontroli dostępu w CSS3 Compare Pricing Tables dla WordPress

CVE-2025-47556 to luka w kontroli dostępu w wtyczce CSS3 Compare Pricing Tables dla WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-47556CVSS 5.4CMS

CVE-2025-47556: Luka w kontroli dostępu w CSS3 Compare Pricing Tables dla WordPress

CVE-2025-47556 to luka w kontroli dostępu w wtyczce CSS3 Compare Pricing Tables dla WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.4 MEDIUM
EPSS
21.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka CSS3 Compare Pricing Tables dla WordPress zawiera lukę polegającą na braku odpowiedniej autoryzacji, co pozwala na obejście zabezpieczeń kontroli dostępu. Problem dotyczy wersji do 11.6 włącznie.

Wpływ biznesowy

Luka może umożliwić nieautoryzowanym użytkownikom dostęp do funkcji lub danych, które powinny być chronione, co może prowadzić do naruszenia integralności i poufności informacji. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko związane z potencjalnym wykorzystaniem tej podatności w środowisku produkcyjnym.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki CSS3 Compare Pricing Tables i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Warto również przeprowadzić przegląd konfiguracji kontroli dostępu i priorytetyzować działania zabezpieczające.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS