Уразливість у Kali Forms WordPress плагіні дозволяє дублювати пости та читати приватні метадані

Уразливість у Kali Forms плагіні WordPress дозволяє дублювати пости та читати приватні метадані. Оновіть плагін для захисту сайту.
CVE-2026-11580CVSS 5.5CMS

Уразливість у Kali Forms WordPress плагіні дозволяє дублювати пости та читати приватні метадані

Уразливість у Kali Forms плагіні WordPress дозволяє дублювати пости та читати приватні метадані. Оновіть плагін для захисту сайту.

CVSS
5.5 MEDIUM
EPSS
8.82%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Kali Forms для WordPress версій до 2.4.17 має уразливість, що дозволяє користувачам з рівнем Contributor або вище дублювати будь-які пости та отримувати доступ до їх приватних метаданих. Це може призвести до витоку конфіденційної інформації, збереженої у метаданих інших постів.

Бізнес-вплив

Ця уразливість може дозволити неавторизованим користувачам розкривати приватні дані, що зберігаються у метаданих постів, що створює ризик витоку конфіденційної інформації. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати порушень безпеки контенту та зниження довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Kali Forms та встановити версію 2.4.17 або новішу. Якщо оновлення недоступне, слід обмежити права користувачів до рівня нижче Contributor, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту. Також варто регулярно перевіряти безпекові оновлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки