Уразливість обходу двофакторної автентифікації у плагіні WebAuthn Provider для WordPress
CVE-2026-11883 дозволяє обійти двофакторну автентифікацію у плагіні WebAuthn Provider для WordPress. Оновіть плагін для захисту сайту.
- CVSS
- 7.2 HIGH
- EPSS
- 29.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WebAuthn Provider для двофакторної автентифікації WordPress версій до 2.5.6 некоректно перевіряє відповідь другого фактора. Це дозволяє зловмиснику, який знає пароль користувача, обійти вимогу двофакторної автентифікації, подавши некоректний запит.
Бізнес-вплив
Ця уразливість підвищує ризик несанкціонованого доступу до облікових записів користувачів, навіть якщо увімкнено двофакторну автентифікацію. Це може призвести до компрометації конфіденційної інформації та порушення безпеки вебсайту на базі WordPress.
Рекомендовані дії адміністратора
Адміністраторам рекомендується оновити плагін WebAuthn Provider до версії 2.5.6 або новішої, перевірити журнали доступу на ознаки зловмисної активності, обмежити доступ до адміністративної панелі та забезпечити моніторинг спроб обходу автентифікації.