Wpify Woo dla WordPressa narażony na eskalację uprawnień (CVE-2026-12736)

Wtyczka Wpify Woo do WordPressa umożliwia eskalację uprawnień do administratora. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-12736CVSS 8.0Web

Wpify Woo dla WordPressa narażony na eskalację uprawnień (CVE-2026-12736)

Wtyczka Wpify Woo do WordPressa umożliwia eskalację uprawnień do administratora. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.0 HIGH
EPSS
26.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Wpify Woo dla WordPressa w wersjach do 5.4.16 włącznie posiada lukę umożliwiającą eskalację uprawnień. Atakujący z poziomem dostępu Shop Manager lub wyższym mogą nadpisać dowolne opcje WordPressa, uzyskując prawa administratora.

Wpływ biznesowy

Luka pozwala na podniesienie uprawnień przez użytkowników z dostępem Shop Manager, co może prowadzić do pełnej kontroli nad witryną WordPress. Może to skutkować nieautoryzowanymi zmianami konfiguracji, włączeniem rejestracji użytkowników lub wyłączeniem zabezpieczeń, co zagraża integralności i bezpieczeństwu serwisu.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Wpify Woo i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do kont z uprawnieniami Shop Manager oraz monitorować logi pod kątem podejrzanych działań. Przegląd konfiguracji opcji WordPressa oraz audyt uprawnień użytkowników również są wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS