CVE-2026-57685: Błąd kontroli dostępu w motywie Martfury WooCommerce Marketplace do wersji 3.2.8
Luka Broken Access Control w motywie Martfury WooCommerce do wersji 3.2.8 pozwala subskrybentom na nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 16.93%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W motywie WordPress Martfury WooCommerce Marketplace w wersjach do 3.2.8 wykryto lukę typu Broken Access Control, która pozwala subskrybentom na nieautoryzowany dostęp do funkcji lub danych. Luka ma średnią ocenę ryzyka CVSS 4.3.
Wpływ biznesowy
Ta luka może umożliwić użytkownikom z rolą subskrybenta dostęp do zasobów lub funkcji, do których normalnie nie powinni mieć dostępu, co może prowadzić do naruszenia poufności danych lub nieautoryzowanych działań w serwisie. Operatorzy stron korzystających z tego motywu powinni zweryfikować ryzyko i podjąć działania minimalizujące potencjalne szkody.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji motywu Martfury WooCommerce Marketplace i ich wdrożenie, jeśli są dostępne. W przypadku braku łatki należy ograniczyć dostęp użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetowo traktuj aktualizacje bezpieczeństwa motywu.