CVE-2026-3571: Luka w wtyczce Pie Register dla WordPress umożliwiająca nieautoryzowaną modyfikację danych

Wtyczka Pie Register do WordPress ma lukę umożliwiającą nieautoryzowaną zmianę statusu formularza rejestracji. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-3571CVSS 6.5CMS

CVE-2026-3571: Luka w wtyczce Pie Register dla WordPress umożliwiająca nieautoryzowaną modyfikację danych

Wtyczka Pie Register do WordPress ma lukę umożliwiającą nieautoryzowaną zmianę statusu formularza rejestracji. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.5 MEDIUM
EPSS
20.63%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Pie Register – User Registration, Profiles & Content Restriction dla WordPress do wersji 3.8.4.8 zawiera lukę umożliwiającą nieautoryzowanym użytkownikom zmianę statusu formularza rejestracji z powodu braku sprawdzenia uprawnień w funkcji pie_main().

Wpływ biznesowy

Luka ta może pozwolić nieautoryzowanym atakującym na modyfikację ustawień formularza rejestracji, co może prowadzić do niepożądanych zmian w procesie rejestracji użytkowników i potencjalnych problemów z bezpieczeństwem witryny. Operatorzy stron korzystających z tej wtyczki powinni rozważyć ryzyko związane z nieautoryzowanym dostępem i wpływem na integralność danych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Pie Register u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji rejestracji, monitorować logi pod kątem podejrzanych działań oraz weryfikować uprawnienia użytkowników. Priorytetem jest minimalizacja ekspozycji na tę lukę do czasu załatania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS