CVE-2025-6745: Luka wtyczki WoodMart dla WordPress umożliwiająca nieautoryzowany dostęp do prywatnych postów

Luka CVE-2025-6745 w wtyczce WoodMart dla WordPress pozwala na wyciek danych z prywatnych i chronionych postów. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-6745CVSS 5.3CMS

CVE-2025-6745: Luka wtyczki WoodMart dla WordPress umożliwiająca nieautoryzowany dostęp do prywatnych postów

Luka CVE-2025-6745 w wtyczce WoodMart dla WordPress pozwala na wyciek danych z prywatnych i chronionych postów. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
17.53%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WoodMart dla WordPress w wersjach do 8.2.5 włącznie posiada lukę umożliwiającą nieautoryzowanym atakującym dostęp do danych z postów chronionych hasłem, prywatnych lub szkiców. Problem wynika z niewystarczających ograniczeń w funkcji woodmart_get_posts_by_query().

Wpływ biznesowy

Atakujący bez uwierzytelnienia mogą uzyskać dostęp do poufnych treści, co może prowadzić do wycieku wrażliwych informacji i naruszenia prywatności użytkowników. Organizacje korzystające z tej wtyczki mogą doświadczyć szkód reputacyjnych oraz konieczności reagowania na incydenty bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WoodMart i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu WordPress oraz monitorować logi pod kątem podejrzanych zapytań. Należy również rozważyć ograniczenie widoczności poufnych postów oraz przeprowadzić przegląd uprawnień użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS