CVE-2025-7642: Krytyczna luka uwierzytelniania w wtyczce Simpler Checkout dla WordPress
Krytyczna luka w wtyczce Simpler Checkout dla WordPress umożliwia nieautoryzowany dostęp administratora. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Simpler Checkout dla WordPress w wersjach 0.7.0 do 1.1.9 posiada krytyczną lukę umożliwiającą obejście uwierzytelniania. Atakujący mogą zalogować się jako administrator, wykorzystując identyfikator zamówienia, bez konieczności posiadania uprawnień.
Wpływ biznesowy
Luka ta pozwala nieautoryzowanym osobom na uzyskanie dostępu administracyjnego do witryny WordPress, co może prowadzić do przejęcia kontroli nad stroną, modyfikacji treści, kradzieży danych lub instalacji złośliwego oprogramowania. Właściciele i operatorzy infrastruktury powinni traktować tę podatność jako krytyczną i priorytetowo ją adresować, aby zapobiec poważnym incydentom bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Simpler Checkout i ich zastosowanie. W przypadku braku łatki należy ograniczyć dostęp do funkcji zamówień, monitorować logi pod kątem podejrzanych logowań oraz rozważyć tymczasowe wyłączenie wtyczki. Dodatkowo warto przeprowadzić audyt kont użytkowników i zmienić hasła administratorów, którzy mogli zostać narażeni.