Luka IDOR w wtyczce WP Recipe Maker do WordPressa do wersji 10.3.2

Wtyczka WP Recipe Maker do WordPressa do wersji 10.3.2 ma lukę IDOR umożliwiającą nieautoryzowane nadpisanie metadanych postów. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-1558CVSS 5.3Web

Luka IDOR w wtyczce WP Recipe Maker do WordPressa do wersji 10.3.2

Wtyczka WP Recipe Maker do WordPressa do wersji 10.3.2 ma lukę IDOR umożliwiającą nieautoryzowane nadpisanie metadanych postów. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
16.83%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP Recipe Maker dla WordPressa do wersji 10.3.2 zawiera lukę typu Insecure Direct Object Reference (IDOR), umożliwiającą nieautoryzowanym atakującym nadpisanie metadanych dowolnego wpisu na stronie poprzez endpoint REST API.

Wpływ biznesowy

Atakujący bez uwierzytelnienia mogą manipulować metadanymi postów na stronie, co może prowadzić do nieautoryzowanych zmian treści i potencjalnych problemów z integralnością danych. Właściciele stron korzystających z tej wtyczki powinni zweryfikować ryzyko i podjąć działania ograniczające ekspozycję na atak.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Recipe Maker u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do endpointu REST API, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić audyt uprawnień użytkowników korzystających z wtyczki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS