Krytyczna luka wtyczki ACPT (Pro) dla WordPress umożliwiająca zdalne wykonanie kodu

Krytyczna luka wtyczki ACPT (Pro) dla WordPress umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-25470CVSS 10.0CMS

Krytyczna luka wtyczki ACPT (Pro) dla WordPress umożliwiająca zdalne wykonanie kodu

Krytyczna luka wtyczki ACPT (Pro) dla WordPress umożliwia zdalne wykonanie kodu. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
10.0 CRITICAL
EPSS
35.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka ACPT (Pro) - Custom Post Types dla WordPress zawiera krytyczną lukę typu 'Code Injection', która pozwala na zdalne wstrzyknięcie i wykonanie kodu. Luka dotyczy wersji do 2.0.47 włącznie.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do pełnego przejęcia serwera przez atakującego, co zagraża integralności i dostępności witryny oraz danych. Operatorzy stron opartych na WordPress powinni traktować tę podatność jako krytyczną ze względu na możliwość zdalnego wykonania dowolnego kodu.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki ACPT (Pro) i ich instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze związane z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS