CVE-2026-5347: Brak autoryzacji w wtyczce HM Books Gallery dla WordPress

Luka w HM Books Gallery WordPress pozwala na nieautoryzowaną zmianę URL książek, co może zaburzyć linki i SEO. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-5347CVSS 5.3Web

CVE-2026-5347: Brak autoryzacji w wtyczce HM Books Gallery dla WordPress

Luka w HM Books Gallery WordPress pozwala na nieautoryzowaną zmianę URL książek, co może zaburzyć linki i SEO. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
24.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka HM Books Gallery do WordPress w wersjach do 4.8.0 włącznie ma lukę polegającą na braku weryfikacji uprawnień i nonce podczas aktualizacji ustawień permalinków. Pozwala to nieautoryzowanym użytkownikom na zmianę struktury URL dla wpisów książek.

Wpływ biznesowy

Luka umożliwia atakującym bez uwierzytelnienia modyfikację slugów niestandardowego typu wpisu, co zmienia strukturę adresów URL wszystkich wpisów książek. Może to prowadzić do przerwania istniejących linków i negatywnie wpłynąć na pozycjonowanie SEO stron korzystających z tej wtyczki.

Rekomendowane działania administratora

Administratorzy powinni zweryfikować dostępność aktualizacji wtyczki HM Books Gallery i jak najszybciej ją zastosować. W przypadku braku łatki zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych zmian oraz priorytetowe traktowanie tej luki w procesie zarządzania ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS