CVE-2026-5347: Brak autoryzacji w wtyczce HM Books Gallery dla WordPress
Luka w HM Books Gallery WordPress pozwala na nieautoryzowaną zmianę URL książek, co może zaburzyć linki i SEO. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 24.71%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka HM Books Gallery do WordPress w wersjach do 4.8.0 włącznie ma lukę polegającą na braku weryfikacji uprawnień i nonce podczas aktualizacji ustawień permalinków. Pozwala to nieautoryzowanym użytkownikom na zmianę struktury URL dla wpisów książek.
Wpływ biznesowy
Luka umożliwia atakującym bez uwierzytelnienia modyfikację slugów niestandardowego typu wpisu, co zmienia strukturę adresów URL wszystkich wpisów książek. Może to prowadzić do przerwania istniejących linków i negatywnie wpłynąć na pozycjonowanie SEO stron korzystających z tej wtyczki.
Rekomendowane działania administratora
Administratorzy powinni zweryfikować dostępność aktualizacji wtyczki HM Books Gallery i jak najszybciej ją zastosować. W przypadku braku łatki zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych zmian oraz priorytetowe traktowanie tej luki w procesie zarządzania ryzykiem.