CVE-2025-5811: Luka wtyczki Listly dla WordPress umożliwiająca nieautoryzowaną modyfikację danych
Luka CVE-2025-5811 w wtyczce Listly dla WordPress pozwala na nieautoryzowane usuwanie danych tymczasowych. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.3 MEDIUM
- EPSS
- 19.42%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Listly: Listicles For WordPress do wersji 2.7 włącznie posiada lukę polegającą na braku sprawdzenia uprawnień w funkcji Init(), co pozwala nieautoryzowanym atakującym na usuwanie dowolnych wartości tymczasowych na stronie WordPress.
Wpływ biznesowy
Ta luka może prowadzić do zakłócenia działania witryny poprzez usunięcie ważnych danych tymczasowych, co może wpływać na funkcjonalność i stabilność serwisu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko manipulacji danymi i możliwe przerwy w działaniu usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Listly i ich wdrożenie. W przypadku braku łatki warto ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania zabezpieczające w środowisku WordPress.