• O nas
  • Polityka prywatności
  • Odmowa odpowiedzialności
  • Redakcja
  • Reklama
  • Kontakt
wtorek, 12 maja, 2026
GEO Polityka
  • Login
  • Nowiny z Polski
  • Polityka
  • Na świecie
  • Technologie
  • Lifestyle
  • Różne
  • Sport
  • Zdorowie
  • Kryptowaluta
No Result
View All Result
  • Nowiny z Polski
  • Polityka
  • Na świecie
  • Technologie
  • Lifestyle
  • Różne
  • Sport
  • Zdorowie
  • Kryptowaluta
No Result
View All Result
GEO Polityka
No Result
View All Result
Home Technologie

Ponad 60 tysięcy stron WordPress zagrożonych z powodu krytycznej luki w popularnej wtyczce

Krytyczna luka w zabezpieczeniach we wtyczce User Registration & Membership dla WordPressa pozwala tworzyć konta administratorów bez autoryzacji. Zaktualizuj natychmiast.

Kowalski Adam by Kowalski Adam
19 kwietnia 2026
in Technologie
0
Krytyczna luka w zabezpieczeniach we wtyczce User Registration & Membership dla WordPressa pozwala tworzyć konta administratorów bez autoryzacji. Zaktualizuj natychmiast.

WordPress

0
SHARES
5
VIEWS
Share on FacebookShare on Twitter

Krytyczna luka w zabezpieczeniach wtyczki User Registration & Membership dla WordPressa naraża na ryzyko ponad 60 tysięcy stron. Problem otrzymał identyfikator CVE-2026-1492 i dotyczy wszystkich wersji wtyczki do 5.1.2 włącznie. Według NVD błąd pozwala nieautoryzowanemu użytkownikowi utworzyć konto administratora podczas rejestracji — pisze geopolityka.org, powołując się na Techradar.

Przyczyna tkwi w nieprawidłowym zarządzaniu uprawnieniami. Podatny mechanizm akceptuje rolę użytkownika przekazaną w procesie rejestracji bez odpowiedniej weryfikacji po stronie serwera względem dozwolonej listy. W rezultacie napastnik może podstawić wartość roli administratora i uzyskać pełną kontrolę nad stroną bez wcześniejszego uwierzytelnienia.

Wtyczka opracowana przez WPEverest służy do zarządzania rejestracją użytkowników, członkostwem, integracjami płatniczymi oraz ograniczaniem dostępu do treści. Na stronie WordPress.org opisywana jest jako narzędzie do tworzenia formularzy rejestracji, logowania, planów subskrypcji oraz systemu dostępu membership.

Według oceny Wordfence podatność otrzymała krytyczny wynik 9,8 na 10 w skali CVSS 3.1. BleepingComputer informuje również, że luka była już wykorzystywana w realnych atakach: w ciągu 24 godzin w środowiskach klientów Wordfence zablokowano ponad 200 prób wykorzystania tego błędu.

Po uzyskaniu uprawnień administratora atakujący może zmieniać zawartość strony, instalować wtyczki i motywy, edytować kod PHP, modyfikować ustawienia bezpieczeństwa, wykradać dane użytkowników oraz umieszczać złośliwy kod. Taki poziom dostępu pozwala także zablokować legalnych właścicieli zasobu lub utworzyć dodatkowe konta w celu utrwalenia obecności w systemie.

Deweloper wydał już poprawkę w wersji 5.1.3, a w momencie publikacji BleepingComputer aktualną wersją była już 5.1.4. Administratorom stron zaleca się natychmiastową aktualizację wtyczki, a jeśli nie jest to możliwe — tymczasowe wyłączenie lub usunięcie jej. Warto również sprawdzić listę użytkowników z uprawnieniami administratora i wykryć konta, które mogły zostać utworzone bez wiedzy właściciela strony.

Czytaj także: iPhone 18 Pro pokazano w nowym bordowym kolorze: pojawiły się pierwsze rendery.

Tags: administratorcyberbezpieczeństwoluka w zabezpieczeniachWordPresswtyczka
Previous Post

Tarotowy horoskop na 20 kwietnia 2026: co karty odkrywają przed każdym znakiem zodiaku

Next Post

Apple przygotowuje cztery nowe komputery Mac w 2026 roku: aktualizacje otrzymają Mac Studio, iMac, Mac mini i MacBook Pro

Kowalski Adam

Kowalski Adam

Next Post
Apple przygotowuje cztery nowe komputery Mac w 2026 roku: Mac Studio, iMac, Mac mini i MacBook Pro. Oczekiwane są układy M5, M5 Pro, M5 Ultra oraz nowy M6.

Apple przygotowuje cztery nowe komputery Mac w 2026 roku: aktualizacje otrzymają Mac Studio, iMac, Mac mini i MacBook Pro

  • Trending
  • Comments
  • Latest
Sieć jest oburzona wielomilionowym ślubem elitarnej ukraińskiej prokuratorki

Sieć jest oburzona wielomilionowym ślubem elitarnej ukraińskiej prokuratorki

16 października 2023
Aktualizacja Windows 11 KB5077181 wywołuje cykliczne restarty i problemy z siecią; użytkownikom zaleca się tymczasowe usunięcie aktualizacji.

Aktualizacja Windows 11 KB5077181 powoduje nieskończone restartowanie komputerów

13 lutego 2026
The Economist opublikował ciekawą noworoczną okładkę z prognozami na 2024 rok (zdjęcie)

The Economist opublikował ciekawą noworoczną okładkę z prognozami na 2024 rok (zdjęcie)

15 listopada 2023
Megan Fox wywołała oburzenie wśród Ukraińców

Megan Fox wywołała oburzenie wśród Ukraińców

15 lutego 2024
Rozpusta i wulgarność na imprezie Ivleevy: rosyjskie gwiazdy pokazały swoją prawdziwą naturę

Rozpusta i wulgarność na imprezie Ivleevy: rosyjskie gwiazdy pokazały swoją prawdziwą naturę

27 grudnia 2023
Viki Gabor i Giovanni Trojanek wzięli ślub w Krakowie według tradycji romskiej. Ceremonia wzbudziła spore zainteresowanie w mediach społecznościowych.

Viki Gabor i Giovanni Trojanek pobrali się w Krakowie w tradycji romskiej

27 grudnia 2025
W Turcji wydano nakaz zatrzymania Hande Erçel w ramach śledztwa antynarkotykowego. Aktorka заявила, że wróci, aby złożyć zeznania.

W Turcji wydano nakaz zatrzymania Hande Erçel w sprawie narkotykowej

25 marca 2026
Iran poinformował o zniszczeniu amerykańskiego radaru AN/FPS-132 Block 5 w Katarze, którego wartość szacuje się na 1,1 mld dolarów

Iran poinformował o zniszczeniu amerykańskiego radaru w Katarze o wartości 1,1 mld dolarów

1 marca 2026
Zełenski wzywa społeczność międzynarodową do przygotowania brygad, które zastąpią Siły Zbrojne Ukrainy

Zełenski wzywa społeczność międzynarodową do przygotowania brygad, które zastąpią Siły Zbrojne Ukrainy

18 października 2024
Będę kandydował na prezydenta Ukrainy w 2024 roku – Prigożyn (wideo)

Będę kandydował na prezydenta Ukrainy w 2024 roku – Prigożyn (wideo)

11 marca 2023
Sofia Rotaru zwróciła się do zbiegłego wnuka: co wiadomo (zdjęcie)

Sofia Rotaru zwróciła się do zbiegłego wnuka: co wiadomo (zdjęcie)

0
Niemiecki gigant chemiczny BASF sprzedaje swój biznes farbiarski w Rosji

Niemiecki gigant chemiczny BASF sprzedaje swój biznes farbiarski w Rosji

0
Zełenski wzywa społeczność międzynarodową do przygotowania brygad, które zastąpią Siły Zbrojne Ukrainy

Zełenski wzywa społeczność międzynarodową do przygotowania brygad, które zastąpią Siły Zbrojne Ukrainy

0
Globalne rozprzestrzenianie się koronawirusa spowalnia – WHO

Globalne rozprzestrzenianie się koronawirusa spowalnia – WHO

0
Ponad 710 Rosjan, 21 czołgów i 23 wozy bojowe otrzymało łupy ZSU

Ponad 710 Rosjan, 21 czołgów i 23 wozy bojowe otrzymało łupy ZSU

0
Jaki jest najniebezpieczniejszy ból głowy: lekarze nalegali, aby go nie ignorować

Jaki jest najniebezpieczniejszy ból głowy: lekarze nalegali, aby go nie ignorować

0
Ukraińscy żołnierze przemieszczają się w obwodzie donieckim: mapa wojenna została zaktualizowana

Ukraińscy żołnierze przemieszczają się w obwodzie donieckim: mapa wojenna została zaktualizowana

0
Wakacje dla stóp: 5 najlepszych sandałów podróżnych według ortopedów

Wakacje dla stóp: 5 najlepszych sandałów podróżnych według ortopedów

0
Dźwięki przestrzeni i natury: spacer po ogrodzie kosmicznych pieśni Olgi Balandiukh

Dźwięki przestrzeni i natury: spacer po ogrodzie kosmicznych pieśni Olgi Balandiukh

0
Nowa kapsuła sukien ślubnych i odświętnych ukraińskiej marki: wyrafinowany luksus

Nowa kapsuła sukien ślubnych i odświętnych ukraińskiej marki: wyrafinowany luksus

0
Sean Paul w Warszawie 20 maja 2026: koncert w COS Torwar. Bilety od 349 PLN, start o 20:00. Sprawdź ceny i gdzie kupić miejsca online.

Koncert Sean Paul w Warszawie 20 maja 2026: ceny i gdzie kupić bilety

12 maja 2026
„Punisher: Ostatnie zabójstwo” ukaże się 12 maja na Disney+. Jon Bernthal powraca do roli Franka Castle’a w specjalnym projekcie Marvela.

Premiera filmu „Punisher: Ostatnie zabójstwo” (The Punisher: One Last Kill) od Disney+: data premiery, kiedy i gdzie oglądać online

12 maja 2026
Apple wydało iOS 26.5 dla iPhone’a: RCS z szyfrowaniem, zmiany w Maps, obsługa urządzeń firm trzecich w UE i ponad 50 poprawek bezpieczeństwa.

Apple zaktualizowało iPhone’a do iOS 26.5: co nowego w systemie

12 maja 2026
Horoskop Tarota na 13 maja 2026 dla wszystkich znaków zodiaku. Sprawdź karty dnia, miłość, pracę, finanse i intuicyjne wskazówki na środę pełną ważnych znaków teraz.

Horoskop Tarota na 13 maja 2026 dla wszystkich znaków zodiaku

12 maja 2026
Kalendarz księżycowy na 13 maja 2026: 25. dzień księżycowy, Księżyc w Rybach, dobre i złe działania, sny, strzyżenie, zdrowie, praca, miłość i porady na ten dzień.

Kalendarz księżycowy na 13 maja 2026: 25. dzień księżycowy i Księżyc w Rybach

12 maja 2026
Dowiedz się, jakie święta przypadają 13 maja 2026 roku w Polsce: uroczystości Matki Bożej Fatimskiej, ludowe przesądy, zakazy, tradycje i wydarzenia międzynarodowe.

Święta 13 maja 2026 w Polsce: Matka Boża Fatimska, tradycje i przesądy

12 maja 2026
Prognoza burz magnetycznych na 13 maja 2026 roku: sprawdź przewidywany indeks Kp, tabelę godzinową aktywności, wpływ na meteozależnych i praktyczne zalecenia.

Prognoza burz magnetycznych na 13 maja 2026 roku: czego się spodziewać

12 maja 2026
Horoskop na 13 maja 2026 dla wszystkich znaków zodiaku. Sprawdź, co gwiazdy zapowiadają w miłości, pracy, finansach i relacjach dla Twojego znaku.

Horoskop na 13 maja 2026: dzień decyzji, intuicji i nowych możliwości

12 maja 2026
Komosa ryżowa czy bulgur: co jest zdrowsze dla zdrowia, odchudzania, trawienia i energii. Porównujemy skład, korzyści, minusy i najlepszy wybór.

Co jest zdrowsze: komosa ryżowa czy bulgur — porównanie kaloryczności, korzyści i składu

12 maja 2026
Dowiedz się, jak każdy znak zodiaku reaguje na stres, co pomaga mu odzyskać spokój i jakie ukryte cechy ujawniają się w trudnych sytuacjach.

12 maja 2026

Recent News

Sean Paul w Warszawie 20 maja 2026: koncert w COS Torwar. Bilety od 349 PLN, start o 20:00. Sprawdź ceny i gdzie kupić miejsca online.

Koncert Sean Paul w Warszawie 20 maja 2026: ceny i gdzie kupić bilety

12 maja 2026
„Punisher: Ostatnie zabójstwo” ukaże się 12 maja na Disney+. Jon Bernthal powraca do roli Franka Castle’a w specjalnym projekcie Marvela.

Premiera filmu „Punisher: Ostatnie zabójstwo” (The Punisher: One Last Kill) od Disney+: data premiery, kiedy i gdzie oglądać online

12 maja 2026
Apple wydało iOS 26.5 dla iPhone’a: RCS z szyfrowaniem, zmiany w Maps, obsługa urządzeń firm trzecich w UE i ponad 50 poprawek bezpieczeństwa.

Apple zaktualizowało iPhone’a do iOS 26.5: co nowego w systemie

12 maja 2026
Horoskop Tarota na 13 maja 2026 dla wszystkich znaków zodiaku. Sprawdź karty dnia, miłość, pracę, finanse i intuicyjne wskazówki na środę pełną ważnych znaków teraz.

Horoskop Tarota na 13 maja 2026 dla wszystkich znaków zodiaku

12 maja 2026
GEO Polityka

Kategorie

  • Kryptowaluta
  • Lifestyle
  • Na świecie
  • Nowiny z Polski
  • Polityka
  • Różne
  • Sport
  • Technologie
  • Zdorowie

Recent News

Sean Paul w Warszawie 20 maja 2026: koncert w COS Torwar. Bilety od 349 PLN, start o 20:00. Sprawdź ceny i gdzie kupić miejsca online.

Koncert Sean Paul w Warszawie 20 maja 2026: ceny i gdzie kupić bilety

12 maja 2026
„Punisher: Ostatnie zabójstwo” ukaże się 12 maja na Disney+. Jon Bernthal powraca do roli Franka Castle’a w specjalnym projekcie Marvela.

Premiera filmu „Punisher: Ostatnie zabójstwo” (The Punisher: One Last Kill) od Disney+: data premiery, kiedy i gdzie oglądać online

12 maja 2026

2011-2023. Wszelkie prawa zastrzeżone © GEOpolitika.org. Wykorzystanie jakichkolwiek materiałów opublikowanych na naszej stronie jest dozwolone pod warunkiem umieszczenia linku do strony GEOpolityka.org. Podczas kopiowania materiałów do publikacji internetowych wymagany jest bezpośredni hiperłącze otwarte dla wyszukiwarek (bez atrybutu "nofollow"). Link należy umieścić w pierwszych 50% tekstu materiału, niezależnie od pełnego lub częściowego wykorzystania materiału.

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • Nowiny z Polski
  • Polityka
  • Na świecie
  • Zdorowie
  • Technologie
  • Kryptowaluta
  • Sport
  • Lifestyle
  • Różne
  • Kontakt
  • Reklama
  • Redakcja
  • O nas

© 2023 Geopolityka.org.