Luka wtyczki MDJM Event Management dla WordPress umożliwia nieautoryzowaną modyfikację danych

Luka w wtyczce MDJM Event Management dla WordPress pozwala na nieautoryzowane usuwanie niestandardowych pól wydarzeń. Zalecane aktualizacje i monitorowanie.
CVE-2026-1650CVSS 5.3Web

Luka wtyczki MDJM Event Management dla WordPress umożliwia nieautoryzowaną modyfikację danych

Luka w wtyczce MDJM Event Management dla WordPress pozwala na nieautoryzowane usuwanie niestandardowych pól wydarzeń. Zalecane aktualizacje i monitorowanie.

CVSS
5.3 MEDIUM
EPSS
17.84%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka MDJM Event Management dla WordPress do wersji 1.7.8.1 zawiera lukę pozwalającą nieautoryzowanym atakującym na usuwanie dowolnych niestandardowych pól wydarzeń poprzez brak odpowiedniej kontroli uprawnień w funkcji 'custom_fields_controller'.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanego usuwania danych konfiguracyjnych wydarzeń, co może zakłócić działanie witryny i wpłynąć na integralność zarządzanych informacji. Operatorzy stron korzystających z tej wtyczki powinni traktować tę podatność jako średniego ryzyka, zwłaszcza jeśli wtyczka jest szeroko wykorzystywana do zarządzania wydarzeniami.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki MDJM Event Management i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do funkcji wtyczki, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki do czasu usunięcia podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS