Уразливість у Site Kit by Google для WordPress дозволяє користувачам з обмеженими правами змінювати налаштування

Уразливість у Site Kit by Google для WordPress дозволяє користувачам з обмеженими правами змінювати налаштування плагіна. Рекомендується оновлення та аудит доступів.
CVE-2026-10753CVSS 2.7CMS

Уразливість у Site Kit by Google для WordPress дозволяє користувачам з обмеженими правами змінювати налаштування

Уразливість у Site Kit by Google для WordPress дозволяє користувачам з обмеженими правами змінювати налаштування плагіна. Рекомендується оновлення та аудит доступів.

CVSS
2.7 LOW
EPSS
5.95%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Site Kit by Google для WordPress версії до 1.176.0 має уразливість, через яку користувачі з правами редактора, яким надано доступ до спільного використання панелі, можуть змінювати налаштування плагіна, що повинні бути доступні лише адміністраторам.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у конфігурації плагіна Site Kit, що потенційно впливає на управління сайтом і може створити ризики для безпеки та стабільності вебресурсу. Для власників інфраструктури це означає необхідність перегляду прав доступу та контролю за користувачами з підвищеними привілеями.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Site Kit by Google до останньої версії, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ користувачів з правами редактора до функцій спільного використання панелі, перевірити журнали активності на предмет підозрілих змін та провести аудит прав доступу користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки