CVE-2026-3571: Luka w wtyczce Pie Register dla WordPress umożliwiająca nieautoryzowaną modyfikację danych
Wtyczka Pie Register do WordPress ma lukę umożliwiającą nieautoryzowaną zmianę statusu formularza rejestracji. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 6.5 MEDIUM
- EPSS
- 20.63%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Pie Register – User Registration, Profiles & Content Restriction dla WordPress do wersji 3.8.4.8 zawiera lukę umożliwiającą nieautoryzowanym użytkownikom zmianę statusu formularza rejestracji z powodu braku sprawdzenia uprawnień w funkcji pie_main().
Wpływ biznesowy
Luka ta może pozwolić nieautoryzowanym atakującym na modyfikację ustawień formularza rejestracji, co może prowadzić do niepożądanych zmian w procesie rejestracji użytkowników i potencjalnych problemów z bezpieczeństwem witryny. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko związane z nieautoryzowanym dostępem i wpływem na integralność danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Pie Register u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji rejestracji, monitorować logi pod kątem podejrzanych działań oraz weryfikować uprawnienia użytkowników. Priorytetem jest minimalizacja ekspozycji na tę lukę do czasu załatania.