Wpify Woo dla WordPressa narażony na eskalację uprawnień (CVE-2026-12736)
Wtyczka Wpify Woo do WordPressa umożliwia eskalację uprawnień do administratora. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.0 HIGH
- EPSS
- 26.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Wpify Woo dla WordPressa w wersjach do 5.4.16 włącznie posiada lukę umożliwiającą eskalację uprawnień. Atakujący z poziomem dostępu Shop Manager lub wyższym mogą nadpisać dowolne opcje WordPressa, uzyskując prawa administratora.
Wpływ biznesowy
Luka pozwala na podniesienie uprawnień przez użytkowników z dostępem Shop Manager, co może prowadzić do pełnej kontroli nad witryną WordPress. Może to skutkować nieautoryzowanymi zmianami konfiguracji, włączeniem rejestracji użytkowników lub wyłączeniem zabezpieczeń, co zagraża integralności i bezpieczeństwu serwisu.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Wpify Woo i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do kont z uprawnieniami Shop Manager oraz monitorować logi pod kątem podejrzanych działań. Przegląd konfiguracji opcji WordPressa oraz audyt uprawnień użytkowników również są wskazane.