Luka eskalacji uprawnień w wtyczce SEO Metrics dla WordPress

Wtyczka SEO Metrics do WordPress ma lukę eskalacji uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę, aby chronić stronę.
CVE-2025-6754CVSS 8.8Web

Luka eskalacji uprawnień w wtyczce SEO Metrics dla WordPress

Wtyczka SEO Metrics do WordPress ma lukę eskalacji uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę, aby chronić stronę.

CVSS
8.8 HIGH
EPSS
30.65%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka SEO Metrics dla WordPress do wersji 1.0.15 zawiera lukę pozwalającą na eskalację uprawnień. Brak odpowiednich kontroli autoryzacji w obsłudze AJAX umożliwia użytkownikom o niskich uprawnieniach uzyskanie tokenów i ciasteczek administratora.

Wpływ biznesowy

Atakujący z poziomu subskrybenta mogą wykorzystać tę lukę do przejęcia sesji administratora, co stwarza ryzyko pełnej kontroli nad stroną WordPress. Może to prowadzić do nieautoryzowanych zmian, wycieku danych lub instalacji złośliwego oprogramowania, wpływając negatywnie na bezpieczeństwo i reputację firmy.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki SEO Metrics i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp użytkowników do minimalnych niezbędnych uprawnień, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS