CVE-2025-66428: Luka eskalacji uprawnień w WebPros WordPress Toolkit przed wersją 6.9.1

Wykryto lukę eskalacji uprawnień w WebPros WordPress Toolkit przed 6.9.1. Zalecana szybka aktualizacja i monitorowanie systemu.
CVE-2025-66428CVSS 8.8CMS

CVE-2025-66428: Luka eskalacji uprawnień w WebPros WordPress Toolkit przed wersją 6.9.1

Wykryto lukę eskalacji uprawnień w WebPros WordPress Toolkit przed 6.9.1. Zalecana szybka aktualizacja i monitorowanie systemu.

CVSS
8.8 HIGH
EPSS
34.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W WebPros WordPress Toolkit w wersjach wcześniejszych niż 6.9.1 wykryto lukę związaną z nazwami katalogów WordPress, która umożliwia eskalację uprawnień. Luka ta może pozwolić atakującemu na uzyskanie wyższych uprawnień w systemie.

Wpływ biznesowy

Ta luka stanowi poważne zagrożenie dla środowisk korzystających z WebPros WordPress Toolkit, ponieważ eskalacja uprawnień może prowadzić do nieautoryzowanego dostępu do zasobów i potencjalnego przejęcia kontroli nad systemem. Operatorzy IT powinni traktować tę podatność priorytetowo, aby zapobiec możliwym incydentom bezpieczeństwa i utracie danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie WebPros WordPress Toolkit do wersji 6.9.1 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć dostęp do narzędzia, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd uprawnień użytkowników. Regularne przeglądy i szybkie wdrażanie poprawek są kluczowe dla minimalizacji ryzyka.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS