Уразливість обходу двофакторної автентифікації у плагіні WebAuthn Provider для WordPress

CVE-2026-11883 дозволяє обійти двофакторну автентифікацію у плагіні WebAuthn Provider для WordPress. Оновіть плагін для захисту сайту.
CVE-2026-11883CVSS 7.2CMS

Уразливість обходу двофакторної автентифікації у плагіні WebAuthn Provider для WordPress

CVE-2026-11883 дозволяє обійти двофакторну автентифікацію у плагіні WebAuthn Provider для WordPress. Оновіть плагін для захисту сайту.

CVSS
7.2 HIGH
EPSS
29.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WebAuthn Provider для двофакторної автентифікації WordPress версій до 2.5.6 некоректно перевіряє відповідь другого фактора. Це дозволяє зловмиснику, який знає пароль користувача, обійти вимогу двофакторної автентифікації, подавши некоректний запит.

Бізнес-вплив

Ця уразливість підвищує ризик несанкціонованого доступу до облікових записів користувачів, навіть якщо увімкнено двофакторну автентифікацію. Це може призвести до компрометації конфіденційної інформації та порушення безпеки вебсайту на базі WordPress.

Рекомендовані дії адміністратора

Адміністраторам рекомендується оновити плагін WebAuthn Provider до версії 2.5.6 або новішої, перевірити журнали доступу на ознаки зловмисної активності, обмежити доступ до адміністративної панелі та забезпечити моніторинг спроб обходу автентифікації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки