Krytyczna luka eskalacji uprawnień w wtyczce ACPT (Pro) dla WordPress

Krytyczna luka eskalacji uprawnień w wtyczce ACPT (Pro) dla WordPress do wersji 2.0.63. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.
CVE-2026-32566CVSS 9.8CMS

Krytyczna luka eskalacji uprawnień w wtyczce ACPT (Pro) dla WordPress

Krytyczna luka eskalacji uprawnień w wtyczce ACPT (Pro) dla WordPress do wersji 2.0.63. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa.

CVSS
9.8 CRITICAL
EPSS
38.35%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka ACPT (Pro) - Custom Post Types dla WordPress w wersjach do 2.0.63 zawiera krytyczną lukę umożliwiającą nieautoryzowaną eskalację uprawnień. Luka ta może pozwolić atakującym na uzyskanie wyższych uprawnień bez uwierzytelnienia.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do przejęcia kontroli nad witryną WordPress, co zagraża integralności i dostępności serwisu oraz może skutkować wyciekiem danych. Operatorzy infrastruktury powinni traktować tę lukę jako krytyczną i priorytetowo ją adresować, aby zapobiec potencjalnym atakom i utracie zaufania użytkowników.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki ACPT (Pro) i ich wdrożenie. W przypadku braku oficjalnej poprawki należy ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanej aktywności. Dodatkowo warto zweryfikować konfigurację zabezpieczeń WordPress i wykonać kopię zapasową danych. Wsparcie DataHouse obejmuje pomoc w weryfikacji wersji oprogramowania, zarządzaniu aktualizacjami oraz analizie logów bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS