CVE-2026-7467: Luka eskalacji uprawnień w wtyczce Read More & Accordion dla WordPress

Wtyczka Read More & Accordion dla WordPress do wersji 3.5.7 umożliwia eskalację uprawnień i tworzenie kont administratora. Zalecana szybka aktualizacja i monitoring.
CVE-2026-7467CVSS 8.8Web

CVE-2026-7467: Luka eskalacji uprawnień w wtyczce Read More & Accordion dla WordPress

Wtyczka Read More & Accordion dla WordPress do wersji 3.5.7 umożliwia eskalację uprawnień i tworzenie kont administratora. Zalecana szybka aktualizacja i monitoring.

CVSS
8.8 HIGH
EPSS
28.24%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Read More & Accordion dla WordPress do wersji 3.5.7 zawiera lukę umożliwiającą eskalację uprawnień. Atakujący z odpowiednimi uprawnieniami może wstawić dowolne dane do tabel użytkowników, tworząc konto administratora i uzyskując pełny dostęp do witryny.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla właścicieli stron opartych na WordPress, ponieważ pozwala na nieautoryzowane podniesienie uprawnień i przejęcie kontroli nad witryną. Może to prowadzić do utraty danych, deface'u strony lub dalszych ataków na infrastrukturę IT. Operatorzy powinni traktować tę podatność jako wysokiego priorytetu do naprawy.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie wtyczki Read More & Accordion do wersji nienarażonej na tę lukę, jeśli jest dostępna. W przypadku braku aktualizacji należy ograniczyć uprawnienia użytkowników do minimum, przejrzeć logi pod kątem podejrzanej aktywności oraz monitorować konta administratorów. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu wdrożenia poprawki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS