CVE-2026-1359: Luka wtyczki Genolve dla WordPress umożliwiająca eskalację uprawnień
Wtyczka Genolve do WordPress ma krytyczną lukę pozwalającą na eskalację uprawnień. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.8 HIGH
- EPSS
- 22.77%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Genolve do generowania obrazów i wideo AI dla WordPressa do wersji 5.0.5 ma lukę pozwalającą na nieautoryzowaną modyfikację danych przez brak weryfikacji uprawnień w funkcji genolve_setOpt(). Atakujący z poziomem dostępu Contributor lub wyższym mogą zmieniać dowolne opcje WordPress, w tym włączać rejestrację użytkowników i nadawać rolę administratora.
Wpływ biznesowy
Luka umożliwia eskalację uprawnień w środowisku WordPress, co może prowadzić do przejęcia kontroli nad witryną. Atakujący mogą zmieniać ustawienia serwisu, tworzyć konta administratorów i potencjalnie wprowadzać złośliwe zmiany, co zagraża integralności i bezpieczeństwu danych oraz reputacji firmy.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Genolve i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu WordPress do zaufanych użytkowników, monitorować logi pod kątem podejrzanych zmian oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo traktuj audyt uprawnień użytkowników i zabezpieczenie rejestracji.