CVE-2025-8359: Błąd uwierzytelniania w motywie AdForest dla WordPress

Krytyczna luka w motywie AdForest WordPress umożliwia ominięcie uwierzytelniania i nieautoryzowany dostęp do kont administratorów.
CVE-2025-8359CVSS 9.8CMS

CVE-2025-8359: Błąd uwierzytelniania w motywie AdForest dla WordPress

Krytyczna luka w motywie AdForest WordPress umożliwia ominięcie uwierzytelniania i nieautoryzowany dostęp do kont administratorów.

CVSS
9.8 CRITICAL
EPSS
37.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Motyw AdForest dla WordPress w wersjach do 6.0.9 włącznie posiada krytyczną lukę umożliwiającą ominięcie uwierzytelniania. Atakujący mogą zalogować się jako inni użytkownicy, w tym administratorzy, bez podawania hasła.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla bezpieczeństwa witryn opartych na WordPress z motywem AdForest, umożliwiając nieautoryzowany dostęp do kont użytkowników i potencjalne przejęcie kontroli nad stroną. Może to prowadzić do utraty danych, deface'u strony lub dalszych ataków na infrastrukturę IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu AdForest u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych logowań oraz rozważyć dodatkowe mechanizmy uwierzytelniania. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS