CVE-2026-6226: Eskalacja uprawnień wtyczki Frontend Admin by DynamiApps dla WordPress

Wtyczka Frontend Admin by DynamiApps dla WordPress ma krytyczną lukę umożliwiającą nieautoryzowaną eskalację uprawnień do administratora.
CVE-2026-6226CVSS 8.8Web

CVE-2026-6226: Eskalacja uprawnień wtyczki Frontend Admin by DynamiApps dla WordPress

Wtyczka Frontend Admin by DynamiApps dla WordPress ma krytyczną lukę umożliwiającą nieautoryzowaną eskalację uprawnień do administratora.

CVSS
8.8 HIGH
EPSS
36.77%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Frontend Admin by DynamiApps dla WordPress w wersjach do 3.29.2 umożliwia nieautoryzowaną eskalację uprawnień poprzez niebezpieczne przetwarzanie danych formularzy przesyłanych przez użytkownika. Atakujący może utworzyć konto administratora, wstrzykując spreparowaną konfigurację formularza z polem roli administratora.

Wpływ biznesowy

Luka pozwala na uzyskanie pełnych uprawnień administratora bez uwierzytelnienia, co stwarza poważne ryzyko dla bezpieczeństwa witryny i danych. Operatorzy IT powinni traktować tę podatność jako krytyczną, gdyż może prowadzić do przejęcia kontroli nad systemem WordPress i potencjalnie całym środowiskiem hostingowym.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Frontend Admin by DynamiApps i ich zastosowanie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki. Priorytetowo należy ocenić ekspozycję systemu i wdrożyć dodatkowe mechanizmy kontroli dostępu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS