CVE-2026-1359: Luka wtyczki Genolve dla WordPress umożliwiająca eskalację uprawnień

Wtyczka Genolve do WordPress ma krytyczną lukę pozwalającą na eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-1359CVSS 8.8CMS

CVE-2026-1359: Luka wtyczki Genolve dla WordPress umożliwiająca eskalację uprawnień

Wtyczka Genolve do WordPress ma krytyczną lukę pozwalającą na eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.8 HIGH
EPSS
22.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Genolve do generowania obrazów i wideo AI dla WordPressa do wersji 5.0.5 ma lukę pozwalającą na nieautoryzowaną modyfikację danych przez brak weryfikacji uprawnień w funkcji genolve_setOpt(). Atakujący z poziomem dostępu Contributor lub wyższym mogą zmieniać dowolne opcje WordPress, w tym włączać rejestrację użytkowników i nadawać rolę administratora.

Wpływ biznesowy

Luka umożliwia eskalację uprawnień w środowisku WordPress, co może prowadzić do przejęcia kontroli nad witryną. Atakujący mogą zmieniać ustawienia serwisu, tworzyć konta administratorów i potencjalnie wprowadzać złośliwe zmiany, co zagraża integralności i bezpieczeństwu danych oraz reputacji firmy.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Genolve i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu WordPress do zaufanych użytkowników, monitorować logi pod kątem podejrzanych zmian oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo traktuj audyt uprawnień użytkowników i zabezpieczenie rejestracji.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS