CVE-2026-24627: Brak autoryzacji w Trusona for WordPress do wersji 2.0.0
CVE-2026-24627 to luka w Trusona for WordPress do 2.0.0 umożliwiająca obejście kontroli dostępu. Sprawdź aktualizacje i zabezpiecz swoją witrynę.
- CVSS
- 4.3 MEDIUM
- EPSS
- 4.85%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Trusona for WordPress do wersji 2.0.0 zawiera lukę polegającą na braku odpowiedniej autoryzacji, co umożliwia obejście zabezpieczeń związanych z kontrolą dostępu. Problem wynika z nieprawidłowej konfiguracji poziomów bezpieczeństwa dostępu.
Wpływ biznesowy
Luka może pozwolić nieautoryzowanym użytkownikom na dostęp do funkcji lub danych, które powinny być chronione, co może prowadzić do naruszenia integralności i poufności witryny opartej na WordPress. Operatorzy CMS powinni zweryfikować, czy używają podatnej wersji i ocenić ryzyko związane z potencjalnym nieautoryzowanym dostępem.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Trusona for WordPress i jej wdrożenie. W przypadku braku łatki należy ograniczyć ekspozycję wtyczki, przejrzeć logi pod kątem podejrzanej aktywności oraz zweryfikować konfigurację kontroli dostępu. Priorytetowo traktuj aktualizacje i monitorowanie środowiska.