Luka wtyczki Motors dla WordPress umożliwia modyfikację metadanych postów

Luka w wtyczce Motors WordPress pozwala na nieautoryzowaną zmianę metadanych postów i cen produktów WooCommerce. Zalecana aktualizacja do wersji 1.4.110.
CVE-2026-7859CVSS 5.3CMS

Luka wtyczki Motors dla WordPress umożliwia modyfikację metadanych postów

Luka w wtyczce Motors WordPress pozwala na nieautoryzowaną zmianę metadanych postów i cen produktów WooCommerce. Zalecana aktualizacja do wersji 1.4.110.

CVSS
5.3 MEDIUM
EPSS
5.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Motors dla WordPress w wersjach przed 1.4.110 nie posiada odpowiednich mechanizmów autoryzacji i ochrony CSRF w jednej z akcji AJAX. Pozwala to nieautoryzowanym atakującym na zmianę metadanych postów, takich jak galeria, wyróżniony obraz czy ceny produktów w sklepach WooCommerce.

Wpływ biznesowy

Brak właściwej autoryzacji w wtyczce Motors może prowadzić do nieautoryzowanych zmian w zawartości strony, co wpływa na wiarygodność i integralność danych. W przypadku sklepów WooCommerce atakujący mogą manipulować cenami produktów, co może skutkować stratami finansowymi i utratą zaufania klientów. Operatorzy powinni traktować tę lukę jako istotne zagrożenie dla bezpieczeństwa CMS i e-commerce.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Motors i jej instalację do wersji 1.4.110 lub nowszej. W przypadku braku możliwości aktualizacji należy ograniczyć dostęp do funkcji AJAX wtyczki oraz monitorować logi serwera pod kątem podejrzanych działań. Dodatkowo warto przeprowadzić audyt uprawnień użytkowników i wzmocnić mechanizmy ochrony przed CSRF.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS