CVE-2026-4301: Luka w wtyczce Rate Star Review Vote umożliwiająca modyfikację treści postów

Luka w wtyczce Rate Star Review Vote WordPress pozwala na modyfikację postów przez użytkowników z uprawnieniami subskrybenta i wyższymi. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-4301CVSS 4.3Web

CVE-2026-4301: Luka w wtyczce Rate Star Review Vote umożliwiająca modyfikację treści postów

Luka w wtyczce Rate Star Review Vote WordPress pozwala na modyfikację postów przez użytkowników z uprawnieniami subskrybenta i wyższymi. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
19.06%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Rate Star Review Vote - AJAX Reviews, Votes, Star Ratings dla WordPressa do wersji 1.6.4 posiada lukę brakującą odpowiedniej autoryzacji w obsłudze AJAX. Użytkownicy z uprawnieniami subskrybenta i wyższymi mogą zmieniać tytuł, treść, autora, typ oraz metadane dowolnych postów i stron.

Wpływ biznesowy

Atakujący z poziomem dostępu subskrybenta mogą przejąć kontrolę nad zawartością postów i stron, co może prowadzić do defraudacji treści, wprowadzenia fałszywych informacji lub eskalacji dalszych ataków. Może to negatywnie wpłynąć na reputację firmy oraz bezpieczeństwo witryny.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki u dostawcy i ich wdrożenie. W międzyczasie ogranicz dostęp do wtyczki tylko do zaufanych użytkowników oraz monitoruj logi serwera pod kątem nietypowych zmian w postach i metadanych. Przeprowadź audyt uprawnień użytkowników i rozważ ich ograniczenie.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS