Podsumowanie
| Parametr | Wartość |
|---|---|
| CVE ID | CVE-2026-11563 |
| Źródło alertu | GitHub Advisory - Krytyczna podatność |
| Rok publikacji CVE | 2026 |
| Data publikacji | 2026-07-14 |
| Producent | WordPress |
| Produkt | Word Count and Social Shares |
| CVSS Score | 9.6 (Krytyczny) |
| EPSS Score | 0.1% (percentyl: 1%) |
| CISA KEV | Nie |
| Ransomware | Nie potwierdzono |
Opis podatności
Źródło: NVD
Wtyczka Word Count and Social Shares dla WordPressa w wersjach do 1.0 nie waliduje ścieżki pliku podanej przez użytkownika przed jego usunięciem, ani nie ma prawidłowych kontroli autoryzacji i CSRF. Pozwala to dowolnemu uwierzytelnionemu użytkownikowi — na przykład o roli Subscriber — usunąć dowolne pliki na serwerze, co może prowadzić do pełnego przejęcia witryny (np. przez usunięcie wp-config.php).
Wymagane działania
Zastosuj poprawki lub środki zaradcze producenta niezwłocznie po ich udostępnieniu.
Kogo dotyczy?
Podatność dotyczy produktu Word Count and Social Shares firmy WordPress. Sprawdź, czy Twoja organizacja używa tego oprogramowania i czy wymaga aktualizacji.
Źródła
Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.
