Luka wtyczki Meta-box GalleryMeta dla WordPress umożliwia nieautoryzowaną modyfikację danych

Wtyczka Meta-box GalleryMeta do WordPress ma lukę pozwalającą użytkownikom Author i wyżej tworzyć i publikować galerie bez uprawnień. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-0687CVSS 4.3Web

Luka wtyczki Meta-box GalleryMeta dla WordPress umożliwia nieautoryzowaną modyfikację danych

Wtyczka Meta-box GalleryMeta do WordPress ma lukę pozwalającą użytkownikom Author i wyżej tworzyć i publikować galerie bez uprawnień. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
9.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Meta-box GalleryMeta dla WordPress do wersji 3.0.1 ma lukę pozwalającą na modyfikację danych bez odpowiednich uprawnień. Atakujący z poziomem dostępu Author i wyższym mogą tworzyć i publikować galerie bez ograniczeń.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanego tworzenia i publikowania treści w witrynach WordPress korzystających z wtyczki Meta-box GalleryMeta. Może to wpłynąć na integralność i wiarygodność publikowanych materiałów, co z kolei może zaszkodzić reputacji firmy oraz zaufaniu użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Meta-box GalleryMeta i jej instalację. W przypadku braku łatki należy ograniczyć dostęp użytkowników do poziomu niższego niż Author oraz monitorować logi pod kątem nieautoryzowanych działań związanych z tworzeniem galerii.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS