CVE-2026-6703: Nieautoryzowany dostęp w wtyczce Responsive Blocks – Page Builder for Blocks & Patterns

Luka w Responsive Blocks WordPress Plugin pozwala użytkownikom z uprawnieniami współtwórcy na modyfikację globalnych ustawień. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-6703CVSS 4.3Web

CVE-2026-6703: Nieautoryzowany dostęp w wtyczce Responsive Blocks – Page Builder for Blocks & Patterns

Luka w Responsive Blocks WordPress Plugin pozwala użytkownikom z uprawnieniami współtwórcy na modyfikację globalnych ustawień. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
13.98%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Responsive Blocks – Page Builder for Blocks & Patterns dla WordPress do wersji 2.2.1 włącznie posiada lukę umożliwiającą nieautoryzowany dostęp. Atakujący z uprawnieniami co najmniej współtwórcy mogą modyfikować globalne ustawienia wtyczki, takie jak niestandardowy CSS, blokowanie bloków, domyślne ustawienia układu oraz zachowanie automatycznego odzyskiwania bloków.

Wpływ biznesowy

Luka pozwala na zmianę kluczowych ustawień wtyczki przez użytkowników z ograniczonymi uprawnieniami, co może prowadzić do niezamierzonych zmian w wyglądzie i funkcjonalności strony. Może to wpłynąć na stabilność i spójność witryny, a także na doświadczenie użytkowników końcowych. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko wynikające z nadmiernych uprawnień dla użytkowników oraz monitorować zmiany konfiguracji.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki i ich wdrożenie. W międzyczasie ogranicz uprawnienia użytkowników do niezbędnego minimum oraz monitoruj logi pod kątem nieautoryzowanych zmian konfiguracji. Przeanalizuj politykę dostępu i rozważ wprowadzenie dodatkowych mechanizmów kontroli dostępu do ustawień wtyczki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS