CVE-2025-64259: Luka w kontroli dostępu w Theater for WordPress

Odkryto lukę w Theater for WordPress (do wersji 0.18.8) umożliwiającą obejście kontroli dostępu. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-64259CVSS 5.3CMS

CVE-2025-64259: Luka w kontroli dostępu w Theater for WordPress

Odkryto lukę w Theater for WordPress (do wersji 0.18.8) umożliwiającą obejście kontroli dostępu. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
9.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Theater for WordPress wykryto lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia obejście zabezpieczeń związanych z kontrolą dostępu. Problem dotyczy wersji do 0.18.8 włącznie.

Wpływ biznesowy

Luka może pozwolić nieautoryzowanym użytkownikom na dostęp do funkcji lub danych, które powinny być chronione, co może prowadzić do naruszenia integralności i poufności witryny opartej na WordPress. Operatorzy powinni ocenić ryzyko związane z tą podatnością, zwłaszcza jeśli Theater for WordPress jest aktywnie używany w ich środowisku.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji Theater for WordPress i ich zastosowanie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, przeglądać logi pod kątem podejrzanej aktywności oraz zweryfikować konfigurację kontroli dostępu, aby zminimalizować ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS