CVE-2026-3279: Luka w wtyczce Enable jQuery Migrate Helper umożliwia nieautoryzowaną modyfikację danych

Luka w wtyczce Enable jQuery Migrate Helper pozwala na obniżenie wersji jQuery i naraża WordPress na ataki. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-3279CVSS 6.5Web

CVE-2026-3279: Luka w wtyczce Enable jQuery Migrate Helper umożliwia nieautoryzowaną modyfikację danych

Luka w wtyczce Enable jQuery Migrate Helper pozwala na obniżenie wersji jQuery i naraża WordPress na ataki. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
19.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Enable jQuery Migrate Helper dla WordPressa do wersji 1.4.1 ma lukę, która pozwala użytkownikom z uprawnieniami subskrybenta na obniżenie wersji jQuery na stronie z 3.7.1 do podatnej wersji 1.12.4-wp. Problem wynika z braku sprawdzenia uprawnień użytkownika w funkcji downgrade_jquery_version().

Wpływ biznesowy

Atakujący z dostępem na poziomie subskrybenta mogą obniżyć wersję jQuery, co naraża stronę na znane podatności bezpieczeństwa i potencjalne ataki. Może to prowadzić do naruszenia integralności danych oraz zwiększenia ryzyka wykorzystania luk w zabezpieczeniach. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla bezpieczeństwa aplikacji webowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i jej wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem podejrzanych działań związanych z modyfikacją wersji jQuery. Priorytetem jest szybka reakcja i minimalizacja ekspozycji na ataki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS