CVE-2026-3279: Luka w wtyczce Enable jQuery Migrate Helper umożliwia nieautoryzowaną modyfikację danych
Luka w wtyczce Enable jQuery Migrate Helper pozwala na obniżenie wersji jQuery i naraża WordPress na ataki. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 19.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Enable jQuery Migrate Helper dla WordPressa do wersji 1.4.1 ma lukę, która pozwala użytkownikom z uprawnieniami subskrybenta na obniżenie wersji jQuery na stronie z 3.7.1 do podatnej wersji 1.12.4-wp. Problem wynika z braku sprawdzenia uprawnień użytkownika w funkcji downgrade_jquery_version().
Wpływ biznesowy
Atakujący z dostępem na poziomie subskrybenta mogą obniżyć wersję jQuery, co naraża stronę na znane podatności bezpieczeństwa i potencjalne ataki. Może to prowadzić do naruszenia integralności danych oraz zwiększenia ryzyka wykorzystania luk w zabezpieczeniach. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla bezpieczeństwa aplikacji webowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i jej wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem podejrzanych działań związanych z modyfikacją wersji jQuery. Priorytetem jest szybka reakcja i minimalizacja ekspozycji na ataki.