CVE-2025-68837: Luka w kontroli dostępu w ELEX WordPress HelpDesk
Luka CVE-2025-68837 w ELEX WordPress HelpDesk pozwala na obejście kontroli dostępu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 6.5 MEDIUM
- EPSS
- 16.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W systemie ELEX WordPress HelpDesk & Customer Ticketing System wykryto lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia obejście zabezpieczeń związanych z kontrolą dostępu. Problem dotyczy wersji do 3.3.5 włącznie.
Wpływ biznesowy
Luka może pozwolić nieuprawnionym użytkownikom na dostęp do funkcji lub danych, które powinny być chronione, co może prowadzić do naruszenia poufności informacji oraz zakłóceń w obsłudze klienta. Operatorzy systemów CMS powinni zwrócić uwagę na potencjalne ryzyko związane z nieprawidłową konfiguracją poziomów dostępu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję systemu, przeglądnąć logi pod kątem podejrzanej aktywności oraz zweryfikować konfigurację poziomów dostępu, aby zminimalizować ryzyko wykorzystania luki.