CVE-2025-47556: Luka w kontroli dostępu w CSS3 Compare Pricing Tables dla WordPress
CVE-2025-47556 to luka w kontroli dostępu w wtyczce CSS3 Compare Pricing Tables dla WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.4 MEDIUM
- EPSS
- 21.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka CSS3 Compare Pricing Tables dla WordPress zawiera lukę polegającą na braku odpowiedniej autoryzacji, co pozwala na obejście zabezpieczeń kontroli dostępu. Problem dotyczy wersji do 11.6 włącznie.
Wpływ biznesowy
Luka może umożliwić nieautoryzowanym użytkownikom dostęp do funkcji lub danych, które powinny być chronione, co może prowadzić do naruszenia integralności i poufności informacji. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko związane z potencjalnym wykorzystaniem tej podatności w środowisku produkcyjnym.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki CSS3 Compare Pricing Tables i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych działań. Warto również przeprowadzić przegląd konfiguracji kontroli dostępu i priorytetyzować działania zabezpieczające.