CVE-2026-8976: Błąd omijania autoryzacji w wtyczce RSS Aggregator by Feedzy dla WordPress
Luka CVE-2026-8976 umożliwia omijanie autoryzacji w wtyczce Feedzy RSS Aggregator do WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.3 MEDIUM
- EPSS
- 21.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka RSS Aggregator by Feedzy dla WordPress do wersji 5.1.7 ma lukę umożliwiającą użytkownikom z uprawnieniami współtwórcy lub wyższymi obejście autoryzacji. Atakujący mogą tworzyć i wykonywać zadania importu RSS, usuwać powiązane posty, czyścić logi błędów importu oraz przeglądać dane taksonomii i meta_key postów.
Wpływ biznesowy
Luka pozwala na nieautoryzowane działania w środowisku WordPress, co może prowadzić do utraty danych lub zakłócenia działania serwisu. Administratorzy powinni zwrócić uwagę na możliwość nadużyć przez użytkowników z uprawnieniami współtwórcy i wyższymi, co może wpłynąć na integralność i dostępność treści.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy i jej wdrożenie. W międzyczasie ogranicz dostęp użytkowników do roli współtwórcy i wyższych oraz monitoruj logi systemowe pod kątem nietypowych działań związanych z importem RSS i zarządzaniem postami.