Luka w Premium Addons for KingComposer umożliwia nieautoryzowaną modyfikację i utratę danych

Luka w wtyczce Premium Addons for KingComposer pozwala na nieautoryzowaną modyfikację pasków bocznych w WordPress. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-12349CVSS 5.3Web

Luka w Premium Addons for KingComposer umożliwia nieautoryzowaną modyfikację i utratę danych

Luka w wtyczce Premium Addons for KingComposer pozwala na nieautoryzowaną modyfikację pasków bocznych w WordPress. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
15.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Premium Addons for KingComposer dla WordPress w wersjach do 1.1.1 ma lukę pozwalającą nieautoryzowanym użytkownikom na modyfikację i usuwanie niestandardowych pasków bocznych poprzez brak odpowiednich kontroli uprawnień w AJAX. Atakujący mogą tworzyć lub usuwać obszary widgetów, co prowadzi do utraty ich rejestracji i braku wyświetlania.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury oznacza to ryzyko manipulacji zawartością witryny oraz potencjalną utratę funkcjonalności widgetów, co może wpłynąć na doświadczenie użytkowników i reputację serwisu. Luka ta może być wykorzystana do zakłócenia działania strony bez konieczności uwierzytelniania.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Premium Addons for KingComposer i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji AJAX związanych z paskami bocznymi, monitorować logi serwera pod kątem podejrzanych żądań oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli jest to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS