Luka wtyczki VG WORT METIS dla WordPress umożliwia nieautoryzowaną modyfikację danych

Wtyczka VG WORT METIS do WordPress ma lukę umożliwiającą użytkownikom Subskrybenta modyfikację ustawień postów. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-5812CVSS 4.3Web

Luka wtyczki VG WORT METIS dla WordPress umożliwia nieautoryzowaną modyfikację danych

Wtyczka VG WORT METIS do WordPress ma lukę umożliwiającą użytkownikom Subskrybenta modyfikację ustawień postów. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
14.26%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka VG WORT METIS dla WordPress do wersji 2.0.0 ma lukę pozwalającą na modyfikację ustawień postów bez odpowiedniej weryfikacji uprawnień. Atakujący z poziomem dostępu Subskrybenta lub wyższym mogą zmieniać ograniczone ustawienia wpisów.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanych zmian w zawartości witryny, co wpływa na integralność danych i może obniżyć zaufanie użytkowników. Operatorzy stron powinni zwrócić uwagę na potencjalne ryzyko manipulacji treścią przez użytkowników o niskich uprawnieniach.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki VG WORT METIS i ich zastosowanie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi aktywności oraz przeprowadzić audyt ustawień wtyczki, aby wykryć nieautoryzowane zmiany.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS