CVE-2026-7467: Luka eskalacji uprawnień w wtyczce Read More & Accordion dla WordPress
Wtyczka Read More & Accordion dla WordPress do wersji 3.5.7 umożliwia eskalację uprawnień i tworzenie kont administratora. Zalecana szybka aktualizacja i monitoring.
- CVSS
- 8.8 HIGH
- EPSS
- 28.24%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Read More & Accordion dla WordPress do wersji 3.5.7 zawiera lukę umożliwiającą eskalację uprawnień. Atakujący z odpowiednimi uprawnieniami może wstawić dowolne dane do tabel użytkowników, tworząc konto administratora i uzyskując pełny dostęp do witryny.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla właścicieli stron opartych na WordPress, ponieważ pozwala na nieautoryzowane podniesienie uprawnień i przejęcie kontroli nad witryną. Może to prowadzić do utraty danych, deface'u strony lub dalszych ataków na infrastrukturę IT. Operatorzy powinni traktować tę podatność jako wysokiego priorytetu do naprawy.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie wtyczki Read More & Accordion do wersji nienarażonej na tę lukę, jeśli jest dostępna. W przypadku braku aktualizacji należy ograniczyć uprawnienia użytkowników do minimum, przejrzeć logi pod kątem podejrzanej aktywności oraz monitorować konta administratorów. Warto również rozważyć tymczasowe wyłączenie wtyczki do czasu wdrożenia poprawki.