CVE-2026-0572: Luka wtyczki WebPurify Profanity Filter dla WordPress umożliwia nieautoryzowaną modyfikację danych

Luka CVE-2026-0572 pozwala na nieautoryzowaną zmianę ustawień wtyczki WebPurify Profanity Filter w WordPress. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-0572CVSS 6.5Web

CVE-2026-0572: Luka wtyczki WebPurify Profanity Filter dla WordPress umożliwia nieautoryzowaną modyfikację danych

Luka CVE-2026-0572 pozwala na nieautoryzowaną zmianę ustawień wtyczki WebPurify Profanity Filter w WordPress. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
23.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WebPurify Profanity Filter dla WordPress do wersji 4.0.2 włącznie posiada lukę polegającą na braku weryfikacji uprawnień w funkcji 'webpurify_save_options'. Pozwala to nieautoryzowanym atakującym na zmianę ustawień wtyczki.

Wpływ biznesowy

Luka ta może prowadzić do zmiany konfiguracji wtyczki przez osoby nieposiadające odpowiednich uprawnień, co może wpłynąć na filtrowanie treści i bezpieczeństwo witryny. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko manipulacji ustawieniami oraz możliwe konsekwencje dla integralności i reputacji serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WebPurify Profanity Filter i ich wdrożenie. W przypadku braku łatki, ogranicz dostęp do panelu administracyjnego WordPress oraz monitoruj logi pod kątem nieautoryzowanych zmian. Priorytetowo traktuj przegląd uprawnień użytkowników i zabezpieczenie środowiska WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS