Уразливість обходу авторизації в плагіні GetGenie для WordPress (CVE-2026-1003)
GetGenie для WordPress до 4.3.0 дозволяє авторизованим користувачам видаляти будь-які пости через обход авторизації. Рекомендовано оновлення та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 11.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін GetGenie для WordPress до версії 4.3.0 має уразливість обходу авторизації, що дозволяє користувачам з рівнем доступу Автор і вище видаляти будь-які пости, включно з чужими. Це пов’язано з недостатньою перевіркою прав користувача на видалення конкретного запису.
Бізнес-вплив
Для власників сайтів на WordPress ця уразливість може призвести до несанкціонованого видалення контенту, що впливає на цілісність і доступність інформації. Імовірність експлуатації середньої складності, але потенційний збиток може бути значним, особливо для сайтів з кількома авторами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна GetGenie від розробника та застосувати їх. Якщо оновлення недоступні, обмежте права користувачів до рівня нижче Автор, перегляньте журнали подій на предмет підозрілої активності та мінімізуйте ризики шляхом контролю доступу.