CVE-2026-22490: Brak autoryzacji w Bulk Landing Page Creator dla WordPress LPagery

Brak autoryzacji w wtyczce Bulk Landing Page Creator LPagery dla WordPress do wersji 2.4.9. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-22490CVSS 5.4CMS

CVE-2026-22490: Brak autoryzacji w Bulk Landing Page Creator dla WordPress LPagery

Brak autoryzacji w wtyczce Bulk Landing Page Creator LPagery dla WordPress do wersji 2.4.9. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.4 MEDIUM
EPSS
7%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Bulk Landing Page Creator dla WordPress LPagery do wersji 2.4.9 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co pozwala na obejście kontroli dostępu. Problem ten może prowadzić do nieautoryzowanego dostępu do funkcji wtyczki.

Wpływ biznesowy

Luka w kontroli dostępu w popularnej wtyczce WordPress może umożliwić atakującym wykonanie działań bez odpowiednich uprawnień, co zagraża integralności i bezpieczeństwu stron internetowych. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko nieautoryzowanych zmian lub wycieku danych związanych z tą wtyczką.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Bulk Landing Page Creator LPagery u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do panelu administracyjnego WordPress oraz monitorować logi pod kątem podejrzanych działań. Priorytetowo traktuj aktualizacje i audyt uprawnień użytkowników.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS