CVE-2025-7642: Krytyczna luka uwierzytelniania w wtyczce Simpler Checkout dla WordPress

Krytyczna luka w wtyczce Simpler Checkout dla WordPress umożliwia nieautoryzowany dostęp administratora. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-7642CVSS 9.8Web

CVE-2025-7642: Krytyczna luka uwierzytelniania w wtyczce Simpler Checkout dla WordPress

Krytyczna luka w wtyczce Simpler Checkout dla WordPress umożliwia nieautoryzowany dostęp administratora. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
9.8 CRITICAL
EPSS
39.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Simpler Checkout dla WordPress w wersjach 0.7.0 do 1.1.9 posiada krytyczną lukę umożliwiającą obejście uwierzytelniania. Atakujący mogą zalogować się jako administrator, wykorzystując identyfikator zamówienia, bez konieczności posiadania uprawnień.

Wpływ biznesowy

Luka ta pozwala nieautoryzowanym osobom na uzyskanie dostępu administracyjnego do witryny WordPress, co może prowadzić do przejęcia kontroli nad stroną, modyfikacji treści, kradzieży danych lub instalacji złośliwego oprogramowania. Właściciele i operatorzy infrastruktury powinni traktować tę podatność jako krytyczną i priorytetowo ją adresować, aby zapobiec poważnym incydentom bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Simpler Checkout i ich zastosowanie. W przypadku braku łatki należy ograniczyć dostęp do funkcji zamówień, monitorować logi pod kątem podejrzanych logowań oraz rozważyć tymczasowe wyłączenie wtyczki. Dodatkowo warto przeprowadzić audyt kont użytkowników i zmienić hasła administratorów, którzy mogli zostać narażeni.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS