CVE-2025-68837: Luka w kontroli dostępu w ELEX WordPress HelpDesk

Luka CVE-2025-68837 w ELEX WordPress HelpDesk pozwala na obejście kontroli dostępu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-68837CVSS 6.5CMS

CVE-2025-68837: Luka w kontroli dostępu w ELEX WordPress HelpDesk

Luka CVE-2025-68837 w ELEX WordPress HelpDesk pozwala na obejście kontroli dostępu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
6.5 MEDIUM
EPSS
16.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W systemie ELEX WordPress HelpDesk & Customer Ticketing System wykryto lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia obejście zabezpieczeń związanych z kontrolą dostępu. Problem dotyczy wersji do 3.3.5 włącznie.

Wpływ biznesowy

Luka może pozwolić nieuprawnionym użytkownikom na dostęp do funkcji lub danych, które powinny być chronione, co może prowadzić do naruszenia poufności informacji oraz zakłóceń w obsłudze klienta. Operatorzy systemów CMS powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłową konfiguracją poziomów dostępu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję systemu, przeglądnąć logi pod kątem podejrzanej aktywności oraz zweryfikować konfigurację poziomów dostępu, aby zminimalizować ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS