Уразливість у плагіні Orderable для WordPress дозволяє несанкціоновану установку плагінів

Високорівнева уразливість у плагіні Orderable дозволяє встановлення довільних плагінів і віддалене виконання коду. Рекомендується оновлення та обмеження доступу.
CVE-2026-0974CVSS 8.8Web

Уразливість у плагіні Orderable для WordPress дозволяє несанкціоновану установку плагінів

Високорівнева уразливість у плагіні Orderable дозволяє встановлення довільних плагінів і віддалене виконання коду. Рекомендується оновлення та обмеження доступу.

CVSS
8.8 HIGH
EPSS
45.38%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Orderable – WordPress Restaurant Online Ordering System and Food Ordering Plugin має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище встановлювати довільні плагіни через відсутність перевірки прав у функції install_plugin. Це може призвести до віддаленого виконання коду.

Бізнес-вплив

Ця уразливість створює серйозну загрозу безпеці вебсайтів на базі WordPress, оскільки зловмисники можуть встановлювати шкідливі плагіни, отримуючи контроль над системою. Власники інфраструктури ризикують компрометацією даних, порушенням роботи сервісів та репутаційними втратами.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Orderable та встановити їх. Якщо оновлення недоступні, обмежте доступ користувачів до рівня, нижчого за Subscriber, перегляньте журнали активності на предмет підозрілих дій і зменшіть експозицію плагіна. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки