Уразливість у плагіні WebPurify Profanity Filter для WordPress дозволяє неавторизовану зміну налаштувань

CVE-2026-0572: Уразливість у плагіні WebPurify для WordPress дозволяє неавторизованим користувачам змінювати налаштування плагіна. Рекомендується оновлення.
CVE-2026-0572CVSS 6.5Web

Уразливість у плагіні WebPurify Profanity Filter для WordPress дозволяє неавторизовану зміну налаштувань

CVE-2026-0572: Уразливість у плагіні WebPurify для WordPress дозволяє неавторизованим користувачам змінювати налаштування плагіна. Рекомендується оновлення.

CVSS
6.5 MEDIUM
EPSS
23.18%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WebPurify Profanity Filter для WordPress має уразливість через відсутність перевірки прав у функції 'webpurify_save_options' у версіях до 4.0.2 включно. Це дозволяє неавторизованим користувачам змінювати налаштування плагіна.

Бізнес-вплив

Уразливість може призвести до несанкціонованої зміни конфігурації плагіна, що впливає на фільтрацію контенту на сайті. Це може знизити якість модерації та створити ризики для репутації та безпеки вебресурсу. Власники інфраструктури повинні врахувати потенційний вплив на цілісність даних і контроль контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції збереження налаштувань, переглянути журнали змін конфігурації та зменшити експозицію плагіна в мережі. Пріоритезуйте оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки