Przejdź do treści
Alerty bezpieczeństwa 2 min czytania

CVE-2026-22337: Eskalacja uprawnień w pluginie Directorist Social Login

Plugin Directorist Social Login w wersjach przed 2.1.4 zawiera podatność nieprawidłowego przypisywania uprawnień, co pozwala atakującemu eskalować uprawnienia w WordPress...

Podsumowanie

ParametrWartość
CVE IDCVE-2026-22337
Źródło alertuGitHub Advisory - Krytyczna podatność
Rok publikacji CVE2026
Data publikacji2026-04-27
ProducentDirectorist
ProduktDirectorist Social Login
CVSS Score9.8 (Krytyczny)
EPSS Score0.0% (percentyl: 13%)
CISA KEVNie
RansomwareNie potwierdzono

Opis podatności

Źródło: NVD

Podatność typu „Incorrect Privilege Assignment” (nieprawidłowe przypisanie uprawnień) w pluginie Directorist Directorist Social Login pozwala na eskalację uprawnień. Problem dotyczy pluginu Directorist Social Login w wersjach od n/a do 2.1.4 (wyłącznie). Wykorzystując ten błąd, atakujący może uzyskać uprawnienia wyższe niż przypisane do swojego konta – w skrajnym przypadku przejąć rolę administratora WordPress.

Wymagane działania

Niezwłocznie zaktualizuj plugin Directorist Social Login do wersji 2.1.4 lub nowszej w panelu WordPress. Do czasu aktualizacji rozważ tymczasowe wyłączenie pluginu lub funkcji rejestracji social login, przejrzyj listę kont użytkowników pod kątem nieautoryzowanej eskalacji ról i wdroż WAF z regułami chroniącymi WordPress przed eskalacją uprawnień.

Kogo dotyczy?

Podatność dotyczy pluginu Directorist Social Login firmy Directorist dla WordPress w wersjach starszych niż 2.1.4. Sprawdź czy Twoja witryna WordPress używa tego pluginu (logowanie społecznościowe dla Directorist) i niezwłocznie zaktualizuj.

Źródła


Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.

Dowiedz się więcej

Udostępnij:

Porozmawiaj z ekspertem

Masz pytania dotyczące tego tematu? Skontaktuj się z naszym opiekunem.

Opiekun handlowy
Grzegorz Gnych

Grzegorz Gnych

Opiekun handlowy

Odpowiedź w ciągu 24 godzin
Bezpłatna konsultacja
Indywidualne podejście

Podanie numeru telefonu przyspieszy kontakt.

Chcesz obniżyć ryzyko i koszty IT?

Umów bezpłatną konsultację - odpowiemy w ciągu 24h

Odpowiedź w 24h Bezpłatna wycena Bez zobowiązań

Lub pobierz bezpłatny przewodnik:

Pobierz checklistę NIS2