Krytyczna luka wtyczki WP Learn Manager umożliwia instalację wtyczek bez autoryzacji

Luka w WP Learn Manager pozwala na instalację wtyczek bez autoryzacji. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.
CVE-2026-12153CVSS 9.8Web

Krytyczna luka wtyczki WP Learn Manager umożliwia instalację wtyczek bez autoryzacji

Luka w WP Learn Manager pozwala na instalację wtyczek bez autoryzacji. Sprawdź zalecenia bezpieczeństwa i aktualizuj wtyczkę.

CVSS
9.8 CRITICAL
EPSS
31.13%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP Learn Manager dla WordPressa do wersji 1.1.8 włącznie posiada lukę pozwalającą na ominięcie mechanizmów autoryzacji. Atakujący bez uwierzytelnienia mogą instalować i aktywować dowolne wtyczki z repozytorium WordPress.org na podatnej stronie.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 9.8) umożliwia nieautoryzowanym osobom przejęcie kontroli nad witryną poprzez instalację złośliwych wtyczek. Może to prowadzić do poważnych naruszeń bezpieczeństwa, utraty danych lub zakłócenia działania usług internetowych. Operatorzy stron opartych na WP Learn Manager powinni traktować tę lukę priorytetowo.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie wersji wtyczki WP Learn Manager i aktualizację do najnowszej dostępnej wersji po jej wydaniu przez producenta. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem nietypowych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Regularne przeglądy i szybkie wdrażanie poprawek są kluczowe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS