CVE-2026-6703: Nieautoryzowany dostęp w wtyczce Responsive Blocks – Page Builder for Blocks & Patterns
Luka w Responsive Blocks WordPress Plugin pozwala użytkownikom z uprawnieniami współtwórcy na modyfikację globalnych ustawień. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 13.98%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Responsive Blocks – Page Builder for Blocks & Patterns dla WordPress do wersji 2.2.1 włącznie posiada lukę umożliwiającą nieautoryzowany dostęp. Atakujący z uprawnieniami co najmniej współtwórcy mogą modyfikować globalne ustawienia wtyczki, takie jak niestandardowy CSS, blokowanie bloków, domyślne ustawienia układu oraz zachowanie automatycznego odzyskiwania bloków.
Wpływ biznesowy
Luka pozwala na zmianę kluczowych ustawień wtyczki przez użytkowników z ograniczonymi uprawnieniami, co może prowadzić do niezamierzonych zmian w wyglądzie i funkcjonalności strony. Może to wpłynąć na stabilność i spójność witryny, a także na doświadczenie użytkowników końcowych. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko wynikające z nadmiernych uprawnień dla użytkowników oraz monitorować zmiany konfiguracji.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki i ich wdrożenie. W międzyczasie ogranicz uprawnienia użytkowników do niezbędnego minimum oraz monitoruj logi pod kątem nieautoryzowanych zmian konfiguracji. Przeanalizuj politykę dostępu i rozważ wprowadzenie dodatkowych mechanizmów kontroli dostępu do ustawień wtyczki.