CVE-2026-57685: Błąd kontroli dostępu w motywie Martfury WooCommerce Marketplace do wersji 3.2.8

Luka Broken Access Control w motywie Martfury WooCommerce do wersji 3.2.8 pozwala subskrybentom na nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-57685CVSS 4.3CMS

CVE-2026-57685: Błąd kontroli dostępu w motywie Martfury WooCommerce Marketplace do wersji 3.2.8

Luka Broken Access Control w motywie Martfury WooCommerce do wersji 3.2.8 pozwala subskrybentom na nieautoryzowany dostęp. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
16.93%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W motywie WordPress Martfury WooCommerce Marketplace w wersjach do 3.2.8 wykryto lukę typu Broken Access Control, która pozwala subskrybentom na nieautoryzowany dostęp do funkcji lub danych. Luka ma średnią ocenę ryzyka CVSS 4.3.

Wpływ biznesowy

Ta luka może umożliwić użytkownikom z rolą subskrybenta dostęp do zasobów lub funkcji, do których normalnie nie powinni mieć dostępu, co może prowadzić do naruszenia poufności danych lub nieautoryzowanych działań w serwisie. Operatorzy stron korzystających z tego motywu powinni zweryfikować ryzyko i podjąć działania minimalizujące potencjalne szkody.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji motywu Martfury WooCommerce Marketplace i ich wdrożenie, jeśli są dostępne. W przypadku braku łatki należy ograniczyć dostęp użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanych działań oraz przeprowadzić przegląd uprawnień użytkowników. Priorytetowo traktuj aktualizacje bezpieczeństwa motywu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS