CVE-2026-8616: Fense Proxy & VPN Blocker dla WordPress umożliwia nieautoryzowaną modyfikację danych

Luka CVE-2026-8616 pozwala na nieautoryzowane usuwanie ustawień wtyczki Fense Proxy & VPN Blocker dla WordPress. Zalecana szybka aktualizacja.
CVE-2026-8616CVSS 5.3Web

CVE-2026-8616: Fense Proxy & VPN Blocker dla WordPress umożliwia nieautoryzowaną modyfikację danych

Luka CVE-2026-8616 pozwala na nieautoryzowane usuwanie ustawień wtyczki Fense Proxy & VPN Blocker dla WordPress. Zalecana szybka aktualizacja.

CVSS
5.3 MEDIUM
EPSS
13.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Fense Proxy & VPN Blocker dla WordPress w wersjach do 3.0.1 ma lukę pozwalającą na nieautoryzowane usuwanie ustawień i danych cache API poprzez brak weryfikacji uprawnień i nonce w funkcji fense_bpvt_save_settings(). Atakujący mogą zresetować konfigurację wtyczki bez uwierzytelnienia.

Wpływ biznesowy

Luka może prowadzić do zakłócenia działania wtyczki poprzez usunięcie jej klucza API i ustawień, co wymusza ponowne pobranie danych i potencjalnie przerwy w ochronie sieci VPN. Operatorzy stron WordPress korzystających z tej wtyczki powinni być świadomi ryzyka utraty konfiguracji i możliwych problemów z dostępnością usług.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki do najnowszej wersji udostępnionej przez producenta. W przypadku braku dostępnej poprawki należy ograniczyć dostęp do funkcji AJAX wtyczki, monitorować logi pod kątem nieautoryzowanych wywołań oraz rozważyć tymczasowe wyłączenie wtyczki, aby zminimalizować ryzyko wykorzystania luki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS