CVE-2025-64259: Luka w kontroli dostępu w Theater for WordPress
Odkryto lukę w Theater for WordPress (do wersji 0.18.8) umożliwiającą obejście kontroli dostępu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 9.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Theater for WordPress wykryto lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia obejście zabezpieczeń związanych z kontrolą dostępu. Problem dotyczy wersji do 0.18.8 włącznie.
Wpływ biznesowy
Luka może pozwolić nieautoryzowanym użytkownikom na dostęp do funkcji lub danych, które powinny być chronione, co może prowadzić do naruszenia integralności i poufności witryny opartej na WordPress. Operatorzy powinni ocenić ryzyko związane z tą podatnością, zwłaszcza jeśli Theater for WordPress jest aktywnie używany w ich środowisku.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji Theater for WordPress i ich zastosowanie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, przeglądać logi pod kątem podejrzanej aktywności oraz zweryfikować konfigurację kontroli dostępu, aby zminimalizować ryzyko wykorzystania luki.