CVE-2026-8690: Błąd autoryzacji w wtyczce RentMy Real-Time Rental Management dla WordPress
Wtyczka RentMy Real-Time Rental Management dla WordPress ma lukę pozwalającą na ominięcie autoryzacji i manipulację danymi. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.3 MEDIUM
- EPSS
- 17.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka RentMy Real-Time Rental Management dla WordPress w wersjach do 4.0.4.1 włącznie posiada lukę pozwalającą na ominięcie mechanizmów autoryzacji. Atakujący bez uwierzytelnienia mogą odczytywać, tworzyć, modyfikować i usuwać rekordy zdarzeń oraz nadpisywać ustawienia lokalizacji.
Wpływ biznesowy
Luka umożliwia nieuprawnionym użytkownikom ingerencję w dane dotyczące zarządzania wynajmem, co może prowadzić do utraty integralności danych i zakłóceń w działaniu usług. Operatorzy IT powinni rozważyć ryzyko nieautoryzowanego dostępu i potencjalnych nadużyć w systemie WordPress wykorzystującym tę wtyczkę.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki RentMy Real-Time Rental Management i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze w środowiskach korzystających z tej wtyczki.