CVE-2025-69022: Luka w kontroli dostępu w HR Management Lite dla WordPress

Luka w HR Management Lite WordPress (do wersji 3.6) umożliwia nieautoryzowany dostęp przez błędną kontrolę dostępu. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-69022CVSS 5.4CMS

CVE-2025-69022: Luka w kontroli dostępu w HR Management Lite dla WordPress

Luka w HR Management Lite WordPress (do wersji 3.6) umożliwia nieautoryzowany dostęp przez błędną kontrolę dostępu. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.4 MEDIUM
EPSS
7.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka HR Management Lite (wersje do 3.6) dla WordPress zawiera lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia nieautoryzowany dostęp do funkcji o podwyższonym poziomie bezpieczeństwa. Problem wynika z nieprawidłowej konfiguracji kontroli dostępu.

Wpływ biznesowy

Luka może pozwolić atakującym na obejście mechanizmów kontroli dostępu, co może skutkować nieautoryzowanym dostępem do danych lub funkcji wtyczki HR Management Lite. Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko naruszenia bezpieczeństwa aplikacji WordPress oraz potencjalne wycieki danych lub manipulacje funkcjami systemu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki HR Management Lite u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję wtyczki, przeglądać logi pod kątem podejrzanych działań oraz zweryfikować konfigurację kontroli dostępu. Priorytetem jest szybka reakcja i monitorowanie środowiska pod kątem potencjalnych prób wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS