Luka wtyczki Build App Online dla WordPress umożliwia nieautoryzowaną zmianę autora posta

Build App Online do WordPress ma lukę pozwalającą na nieautoryzowaną zmianę autora postów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-3651CVSS 5.3Web

Luka wtyczki Build App Online dla WordPress umożliwia nieautoryzowaną zmianę autora posta

Build App Online do WordPress ma lukę pozwalającą na nieautoryzowaną zmianę autora postów. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
22.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Build App Online dla WordPress w wersjach do 1.0.23 włącznie posiada lukę umożliwiającą nieautoryzowany dostęp. Atakujący mogą zmieniać pole autora dowolnych postów bez odpowiednich uprawnień, co prowadzi do utraty kontroli nad treściami.

Wpływ biznesowy

Luka pozwala na modyfikację autora postów przez nieuprawnione osoby, co może skutkować utratą integralności i wiarygodności publikowanych treści. Może to prowadzić do problemów z zarządzaniem zawartością oraz potencjalnych nadużyć w systemie WordPress, wpływając negatywnie na reputację i bezpieczeństwo witryny.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Build App Online i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do funkcji AJAX, monitorować logi pod kątem nieautoryzowanych zmian oraz weryfikować uprawnienia użytkowników. Priorytetowo należy zabezpieczyć środowisko przed nieautoryzowanym dostępem i przeprowadzić audyt bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS