Luka uwierzytelniania w wtyczce Bravis User dla WordPress

Wtyczka Bravis User dla WordPress umożliwia obejście uwierzytelniania, pozwalając atakującym na dostęp do kont administracyjnych. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-5060CVSS 8.1CMS

Luka uwierzytelniania w wtyczce Bravis User dla WordPress

Wtyczka Bravis User dla WordPress umożliwia obejście uwierzytelniania, pozwalając atakującym na dostęp do kont administracyjnych. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.1 HIGH
EPSS
32.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Bravis User dla WordPress do wersji 1.0.1 włącznie zawiera lukę umożliwiającą obejście uwierzytelniania. Atakujący, posiadający konto na stronie oraz dostęp do e-maila administratora, mogą zalogować się jako użytkownik administracyjny bez prawidłowego uwierzytelnienia.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla bezpieczeństwa witryn opartych na WordPress, umożliwiając nieautoryzowany dostęp do kont administracyjnych. Może to prowadzić do przejęcia kontroli nad stroną, modyfikacji treści, wycieku danych lub instalacji złośliwego oprogramowania, co negatywnie wpływa na reputację i ciągłość działania firmy.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Bravis User i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku aktualizacji zaleca się ograniczenie dostępu do kont administracyjnych, monitorowanie logów pod kątem podejrzanych logowań oraz rozważenie tymczasowego wyłączenia wtyczki. Należy również przeprowadzić audyt kont użytkowników i zmienić hasła administratorów.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS