CVE-2026-1753: Luka w wtyczce Gutena Forms dla WordPress umożliwiająca modyfikację opcji
Luka CVE-2026-1753 w Gutena Forms pozwala na nieautoryzowaną zmianę opcji WordPress przez użytkowników z rolą współtwórcy i wyższą.
- CVSS
- 6.8 MEDIUM
- EPSS
- 9.73%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Gutena Forms dla WordPress w wersjach przed 1.6.1 nie weryfikuje poprawnie opcji do aktualizacji, co pozwala użytkownikom z rolą współtwórcy i wyższą na zmianę dowolnych opcji typu boolean i tablicowych, np. users_can_register.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanych zmian w konfiguracji witryny WordPress, co może wpłynąć na bezpieczeństwo i funkcjonalność serwisu. Administratorzy powinni zwrócić uwagę na potencjalne ryzyko eskalacji uprawnień i manipulacji ustawieniami rejestracji użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Gutena Forms do wersji 1.6.1 lub nowszej. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi aktywności oraz przeglądać i weryfikować zmiany w konfiguracji WordPress.