Уразливість у плагіні WebPurify Profanity Filter для WordPress дозволяє неавторизовану зміну налаштувань
CVE-2026-0572: Уразливість у плагіні WebPurify для WordPress дозволяє неавторизованим користувачам змінювати налаштування плагіна. Рекомендується оновлення.
- CVSS
- 6.5 MEDIUM
- EPSS
- 23.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WebPurify Profanity Filter для WordPress має уразливість через відсутність перевірки прав у функції 'webpurify_save_options' у версіях до 4.0.2 включно. Це дозволяє неавторизованим користувачам змінювати налаштування плагіна.
Бізнес-вплив
Уразливість може призвести до несанкціонованої зміни конфігурації плагіна, що впливає на фільтрацію контенту на сайті. Це може знизити якість модерації та створити ризики для репутації та безпеки вебресурсу. Власники інфраструктури повинні врахувати потенційний вплив на цілісність даних і контроль контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції збереження налаштувань, переглянути журнали змін конфігурації та зменшити експозицію плагіна в мережі. Пріоритезуйте оновлення для зниження ризиків.