CVE-2025-5811: Luka wtyczki Listly dla WordPress umożliwiająca nieautoryzowaną modyfikację danych

Luka CVE-2025-5811 w wtyczce Listly dla WordPress pozwala na nieautoryzowane usuwanie danych tymczasowych. Zalecane aktualizacje i monitorowanie.
CVE-2025-5811CVSS 5.3Web

CVE-2025-5811: Luka wtyczki Listly dla WordPress umożliwiająca nieautoryzowaną modyfikację danych

Luka CVE-2025-5811 w wtyczce Listly dla WordPress pozwala na nieautoryzowane usuwanie danych tymczasowych. Zalecane aktualizacje i monitorowanie.

CVSS
5.3 MEDIUM
EPSS
19.42%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Listly: Listicles For WordPress do wersji 2.7 włącznie posiada lukę polegającą na braku sprawdzenia uprawnień w funkcji Init(), co pozwala nieautoryzowanym atakującym na usuwanie dowolnych wartości tymczasowych na stronie WordPress.

Wpływ biznesowy

Ta luka może prowadzić do zakłócenia działania witryny poprzez usunięcie ważnych danych tymczasowych, co może wpływać na funkcjonalność i stabilność serwisu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko manipulacji danymi i możliwe przerwy w działaniu usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Listly i ich wdrożenie. W przypadku braku łatki warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS