Luka wtyczki Slider Revolution dla WordPress umożliwia nieautoryzowaną modyfikację danych

Luka w Slider Revolution WordPress pozwala użytkownikom z uprawnieniami dezaktywować wtyczki. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-9050CVSS 4.3CMS

Luka wtyczki Slider Revolution dla WordPress umożliwia nieautoryzowaną modyfikację danych

Luka w Slider Revolution WordPress pozwala użytkownikom z uprawnieniami dezaktywować wtyczki. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
4.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Slider Revolution dla WordPress w wersjach 6.0.0-6.7.55 oraz 7.0.0-7.0.14 posiada lukę pozwalającą na nieautoryzowaną modyfikację danych. Atakujący z uprawnieniami co najmniej na poziomie Współpracownika mogą dezaktywować dowolną aktywną wtyczkę na stronie.

Wpływ biznesowy

Luka ta może prowadzić do zakłócenia działania witryny poprzez dezaktywację kluczowych wtyczek, co wpływa na dostępność i funkcjonalność serwisu. Operatorzy IT powinni zwrócić uwagę na potencjalne ryzyko związane z uprawnieniami użytkowników i kontrolą dostępu, aby zapobiec nieautoryzowanym zmianom.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Slider Revolution u jej dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, monitorować logi aktywności oraz przeprowadzić przegląd konfiguracji bezpieczeństwa WordPressa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS