CVE-2025-8359: Błąd uwierzytelniania w motywie AdForest dla WordPress
Krytyczna luka w motywie AdForest WordPress umożliwia ominięcie uwierzytelniania i nieautoryzowany dostęp do kont administratorów.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Motyw AdForest dla WordPress w wersjach do 6.0.9 włącznie posiada krytyczną lukę umożliwiającą ominięcie uwierzytelniania. Atakujący mogą zalogować się jako inni użytkownicy, w tym administratorzy, bez podawania hasła.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa witryn opartych na WordPress z motywem AdForest, umożliwiając nieautoryzowany dostęp do kont użytkowników i potencjalne przejęcie kontroli nad stroną. Może to prowadzić do utraty danych, deface'u strony lub dalszych ataków na infrastrukturę IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu AdForest u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych logowań oraz rozważyć dodatkowe mechanizmy uwierzytelniania. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa środowiska WordPress.