Уразливість відсутності авторизації у плагіні FoodBook Lite для WordPress

Плагін FoodBook Lite для WordPress дозволяє неавторизованим користувачам створювати облікові записи через відсутність перевірки авторизації. Рекомендується оновлення та моніторинг.
CVE-2026-11802CVSS 5.3Web

Уразливість відсутності авторизації у плагіні FoodBook Lite для WordPress

Плагін FoodBook Lite для WordPress дозволяє неавторизованим користувачам створювати облікові записи через відсутність перевірки авторизації. Рекомендується оновлення та моніторинг.

CVSS
5.3 MEDIUM
EPSS
23.39%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін FoodBook Lite для WordPress має уразливість відсутності авторизації у функції реєстрації користувачів, що дозволяє неавторизованим зловмисникам створювати облікові записи з роллю 'customer'. Це відбувається навіть якщо адміністратор вимкнув реєстрацію користувачів.

Бізнес-вплив

Уразливість може призвести до несанкціонованого створення облікових записів на сайті, що підвищує ризик компрометації та потенційних атак через отримані сесійні куки. Це створює додаткове навантаження на ІТ-операторів для виявлення та блокування підозрілих облікових записів, а також може вплинути на довіру користувачів і безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна FoodBook Lite від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до AJAX дій, пов’язаних із реєстрацією, переглянути журнали на предмет підозрілої активності, а також тимчасово вимкнути плагін або функції реєстрації користувачів для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки