CVE-2026-22490: Brak autoryzacji w Bulk Landing Page Creator dla WordPress LPagery
Brak autoryzacji w wtyczce Bulk Landing Page Creator LPagery dla WordPress do wersji 2.4.9. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.4 MEDIUM
- EPSS
- 7%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Bulk Landing Page Creator dla WordPress LPagery do wersji 2.4.9 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co pozwala na obejście kontroli dostępu. Problem ten może prowadzić do nieautoryzowanego dostępu do funkcji wtyczki.
Wpływ biznesowy
Luka w kontroli dostępu w popularnej wtyczce WordPress może umożliwić atakującym wykonanie działań bez odpowiednich uprawnień, co zagraża integralności i bezpieczeństwu stron internetowych. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanych zmian lub wycieku danych związanych z tą wtyczką.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Bulk Landing Page Creator LPagery u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPress oraz monitorować logi pod kątem podejrzanych działań. Priorytetowo traktuj aktualizacje i audyt uprawnień użytkowników.