Luka eskalacji uprawnień w wtyczce Masteriyo LMS dla WordPress

Wtyczka Masteriyo LMS do WordPress ma lukę pozwalającą na eskalację uprawnień do administratora. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-4484CVSS 8.8Web

Luka eskalacji uprawnień w wtyczce Masteriyo LMS dla WordPress

Wtyczka Masteriyo LMS do WordPress ma lukę pozwalającą na eskalację uprawnień do administratora. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.8 HIGH
EPSS
27.92%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Masteriyo LMS dla WordPress do wersji 2.1.6 włącznie posiada lukę pozwalającą na eskalację uprawnień. Użytkownicy z dostępem na poziomie studenta lub wyższym mogą podnieść swoje uprawnienia do administratora poprzez funkcję aktualizacji roli użytkownika.

Wpływ biznesowy

Luka umożliwia nieautoryzowanym użytkownikom podniesienie poziomu dostępu do konta administratora, co może prowadzić do pełnej kontroli nad stroną WordPress. Może to skutkować zmianami w konfiguracji, dostępem do wrażliwych danych oraz instalacją złośliwego oprogramowania, co stanowi poważne zagrożenie dla integralności i bezpieczeństwa infrastruktury IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Masteriyo LMS i jej instalację, jeśli jest dostępna. W przypadku braku łatki należy ograniczyć dostęp użytkowników do poziomu studenta i dokładnie monitorować logi systemowe pod kątem podejrzanych działań. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu załatania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS