CVE-2026-8690: Błąd autoryzacji w wtyczce RentMy Real-Time Rental Management dla WordPress

Wtyczka RentMy Real-Time Rental Management dla WordPress ma lukę pozwalającą na ominięcie autoryzacji i manipulację danymi. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-8690CVSS 5.3Web

CVE-2026-8690: Błąd autoryzacji w wtyczce RentMy Real-Time Rental Management dla WordPress

Wtyczka RentMy Real-Time Rental Management dla WordPress ma lukę pozwalającą na ominięcie autoryzacji i manipulację danymi. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.3 MEDIUM
EPSS
17.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka RentMy Real-Time Rental Management dla WordPress w wersjach do 4.0.4.1 włącznie posiada lukę pozwalającą na ominięcie mechanizmów autoryzacji. Atakujący bez uwierzytelnienia mogą odczytywać, tworzyć, modyfikować i usuwać rekordy zdarzeń oraz nadpisywać ustawienia lokalizacji.

Wpływ biznesowy

Luka umożliwia nieuprawnionym użytkownikom ingerencję w dane dotyczące zarządzania wynajmem, co może prowadzić do utraty integralności danych i zakłóceń w działaniu usług. Operatorzy IT powinni rozważyć ryzyko nieautoryzowanego dostępu i potencjalnych nadużyć w systemie WordPress wykorzystującym tę wtyczkę.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki RentMy Real-Time Rental Management i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego, monitorować logi pod kątem podejrzanych działań oraz priorytetyzować działania naprawcze w środowiskach korzystających z tej wtyczki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS