Bezpečnost webu

ACPT Pro – neautentizované zvýšení oprávnění

Závažnost

Kritická 🔴

Dotčený produkt

ACPT (Pro) – Custom Post Types Plugin for WordPress ≤ 2.0.63

Datum zveřejnění

27/08/2026

CVE označení

CVE-2026-32566

Hodnocení CVSS:

CVSS (Common Vulnerability Scoring System) je celosvětový standard pro měření a kvantifikaci závažnosti softwarových zranitelností. Poskytuje číselné skóre od 0 do 10, které bezpečnostním týmům pomáhá určit, jaké bezpečnostní chyby řešit přednostně

CVSS
0 /10

Plugin ACPT Pro obsahuje kritickou zranitelnost typu Privilege Escalation, kterou lze zneužít bez přihlášení. Útok probíhá vzdáleně, má nízkou složitost a nevyžaduje žádnou interakci uživatele. CVSS vektor uvádí vysoký dopad na důvěrnost, integritu i dostupnost, tedy potenciál k úplnému kompromitování webu. Zranitelnost má CVSS 9,8/10 – Critical.

Postižené jsou verze do 2.0.63 včetně. Doporučení je okamžitě aktualizovat na nejnovější dostupnou opravenou verzi ACPT Pro. U webů, které provozovaly postiženou verzi, doporučuji zkontrolovat nové administrátorské účty, změny rolí uživatelů, neobvyklá přihlášení a další známky kompromitace.

Máte web ve správě od Allimedia?

Nemáte web ve správě od Allimedia?