Luka w aapanel WP Toolkit dla WordPress umożliwia eskalację uprawnień

Luka w aapanel WP Toolkit (wersje 1.0-1.1) pozwala na eskalację uprawnień do poziomu administratora w WordPress. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-6813CVSS 8.8Web

Luka w aapanel WP Toolkit dla WordPress umożliwia eskalację uprawnień

Luka w aapanel WP Toolkit (wersje 1.0-1.1) pozwala na eskalację uprawnień do poziomu administratora w WordPress. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
28.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka aapanel WP Toolkit dla WordPress w wersjach 1.0 do 1.1 posiada lukę pozwalającą na eskalację uprawnień. Atakujący z poziomem dostępu Subskrybenta lub wyższym mogą ominąć kontrole ról i uzyskać pełne uprawnienia administratora.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla bezpieczeństwa witryn WordPress korzystających z podatnych wersji wtyczki, umożliwiając nieautoryzowany dostęp do funkcji administracyjnych. Może to prowadzić do przejęcia kontroli nad stroną, modyfikacji treści lub instalacji złośliwego oprogramowania, co negatywnie wpływa na reputację i stabilność usług IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki aapanel WP Toolkit i ich instalację. W przypadku braku łatki należy ograniczyć dostęp użytkowników do poziomu Subskrybenta i wyższego oraz monitorować logi pod kątem podejrzanych działań. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS