Krytyczna luka uwierzytelniania w wtyczce Advanced Responsive Video Embedder 10.8.7 dla WordPress

Krytyczna luka w wtyczce Advanced Responsive Video Embedder 10.8.7 umożliwia przejęcie konta administratora WordPress. Zalecana szybka aktualizacja i monitoring.
CVE-2026-18072CVSS 9.8Web

Krytyczna luka uwierzytelniania w wtyczce Advanced Responsive Video Embedder 10.8.7 dla WordPress

Krytyczna luka w wtyczce Advanced Responsive Video Embedder 10.8.7 umożliwia przejęcie konta administratora WordPress. Zalecana szybka aktualizacja i monitoring.

CVSS
9.8 CRITICAL
EPSS
56.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Advanced Responsive Video Embedder w wersji 10.8.7 posiada poważną lukę umożliwiającą ominięcie uwierzytelniania poprzez twardo zakodowany backdoor. Atakujący mogą użyć znanego tokena, aby uzyskać pełne uprawnienia administratora na stronie WordPress.

Wpływ biznesowy

Luka pozwala nieautoryzowanym osobom na przejęcie pełnej kontroli nad witryną WordPress, co może skutkować modyfikacją treści, instalacją złośliwego oprogramowania lub wyciekiem danych. Organizacje korzystające z tej wtyczki są narażone na poważne naruszenia bezpieczeństwa i utratę reputacji.

Rekomendowane działania administratora

Zaleca się natychmiastową aktualizację wtyczki do najnowszej wersji udostępnionej przez producenta lub, jeśli aktualizacja nie jest dostępna, tymczasowe wyłączenie wtyczki. Należy również przejrzeć logi dostępu pod kątem podejrzanych aktywności oraz ograniczyć ekspozycję witryny w sieci. Warto zweryfikować konfigurację zabezpieczeń i rozważyć wsparcie DataHouse w zakresie zarządzania poprawkami i monitorowania bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS