Уразливість у WS Form LITE WordPress плагіні дозволяє змінювати налаштування

Уразливість у WS Form LITE WordPress плагіні дозволяє користувачам з рівнем підписника змінювати налаштування. Рекомендується оновити плагін для безпеки сайту.
CVE-2026-11562CVSS 4.3CMS

Уразливість у WS Form LITE WordPress плагіні дозволяє змінювати налаштування

Уразливість у WS Form LITE WordPress плагіні дозволяє користувачам з рівнем підписника змінювати налаштування. Рекомендується оновити плагін для безпеки сайту.

CVSS
4.3 MEDIUM
EPSS
5.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У WS Form LITE WordPress плагіні версій до 1.11.8 відсутня перевірка прав доступу при оновленні налаштувань, що дозволяє автентифікованим користувачам з рівнем підписника та вище змінювати конфігурацію плагіна.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна WS Form LITE, що потенційно впливає на функціональність сайту та безпеку даних. Адміністратори сайтів на WordPress повинні звернути увагу на цю проблему, щоб уникнути можливих зловживань з боку користувачів із обмеженими правами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WS Form LITE та встановити останню версію, яка містить виправлення. Якщо оновлення недоступне, слід обмежити доступ користувачів із рівнем підписника до налаштувань плагіна, переглянути журнали активності на предмет підозрілих змін та пріоритезувати оновлення безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки