Уразливість обходу авторизації в плагіні GetGenie для WordPress (CVE-2026-1003)

GetGenie для WordPress до 4.3.0 дозволяє авторизованим користувачам видаляти будь-які пости через обход авторизації. Рекомендовано оновлення та контроль доступу.
CVE-2026-1003CVSS 4.3Web

Уразливість обходу авторизації в плагіні GetGenie для WordPress (CVE-2026-1003)

GetGenie для WordPress до 4.3.0 дозволяє авторизованим користувачам видаляти будь-які пости через обход авторизації. Рекомендовано оновлення та контроль доступу.

CVSS
4.3 MEDIUM
EPSS
11.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін GetGenie для WordPress до версії 4.3.0 має уразливість обходу авторизації, що дозволяє користувачам з рівнем доступу Автор і вище видаляти будь-які пости, включно з чужими. Це пов’язано з недостатньою перевіркою прав користувача на видалення конкретного запису.

Бізнес-вплив

Для власників сайтів на WordPress ця уразливість може призвести до несанкціонованого видалення контенту, що впливає на цілісність і доступність інформації. Імовірність експлуатації середньої складності, але потенційний збиток може бути значним, особливо для сайтів з кількома авторами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна GetGenie від розробника та застосувати їх. Якщо оновлення недоступні, обмежте права користувачів до рівня нижче Автор, перегляньте журнали подій на предмет підозрілої активності та мінімізуйте ризики шляхом контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки