Luka wtyczki Assistio dla WordPress umożliwia nieautoryzowaną modyfikację danych

Luka w wtyczce Assistio WordPress pozwala na nieautoryzowane usunięcie ustawień, zakłócając integrację z Assistio bot. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-8614CVSS 4.3Web

Luka wtyczki Assistio dla WordPress umożliwia nieautoryzowaną modyfikację danych

Luka w wtyczce Assistio WordPress pozwala na nieautoryzowane usunięcie ustawień, zakłócając integrację z Assistio bot. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
14.11%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Assistio dla WordPress w wersjach do 1.1.2 posiada lukę pozwalającą użytkownikom z uprawnieniami Subskrybenta i wyższymi na usunięcie ustawień wtyczki bez odpowiedniej weryfikacji. Może to zakłócić integrację z usługą Assistio bot.

Wpływ biznesowy

Atakujący z dostępem na poziomie Subskrybenta mogą usunąć krytyczne opcje wtyczki, co prowadzi do przerwania działania integracji z usługą Assistio bot. Może to wpłynąć na funkcjonalność witryny korzystającej z tej wtyczki, powodując potencjalne zakłócenia w obsłudze użytkowników i usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Assistio i ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi pod kątem podejrzanych działań oraz rozważyć tymczasowe wyłączenie wtyczki, jeśli jest to możliwe.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS