Уразливість у плагіні Adminify WordPress дозволяє користувачам з низькими правами бачити прихований контент

Плагін Adminify WordPress до 4.2.10 розкриває непублічний контент користувачам з низькими правами. Рекомендується оновлення для безпеки сайту.
CVE-2026-11781CVSS 2.7CMS

Уразливість у плагіні Adminify WordPress дозволяє користувачам з низькими правами бачити прихований контент

Плагін Adminify WordPress до 4.2.10 розкриває непублічний контент користувачам з низькими правами. Рекомендується оновлення для безпеки сайту.

CVSS
2.7 LOW
EPSS
8.78%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Adminify для WordPress версії до 4.2.10 не перевіряє права доступу окремих користувачів при пошуку, що дозволяє користувачам з роллю Contributor бачити непублічний контент, включно з назвами неопублікованих постів інших авторів та очікуючими коментарями.

Бізнес-вплив

Ця уразливість може призвести до розкриття конфіденційної інформації, що зазвичай недоступна користувачам з низькими правами. Для власників сайтів це означає потенційний ризик витоку даних, що може вплинути на довіру користувачів та безпеку контенту. Незважаючи на низький рівень CVSS, варто звернути увагу на цю проблему, особливо в середовищах з чутливою інформацією.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити плагін Adminify до версії 4.2.10 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ користувачів з роллю Contributor до функцій пошуку плагіна, переглянути журнали доступу на предмет підозрілої активності та оцінити ризики розкриття інформації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки