Уразливість обходу авторизації в плагіні User Management для WordPress (CVE-2026-12097)
CVE-2026-12097: Уразливість обходу авторизації в плагіні User Management для WordPress дозволяє неавторизованим змінювати налаштування експорту даних користувачів.
- CVSS
- 5.3 MEDIUM
- EPSS
- 17.07%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін User Management для WordPress має уразливість обходу авторизації у всіх версіях до 1.2 включно. Це дозволяє неавторизованим зловмисникам змінювати конфігурацію експорту полів користувача, що може призвести до витоку чутливої інформації, зокрема хешів паролів.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress ця уразливість може призвести до несанкціонованого доступу до конфігурації експорту даних користувачів, що підвищує ризик витоку конфіденційної інформації. Це може негативно вплинути на репутацію компанії та викликати додаткові витрати на розслідування та відновлення безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна User Management від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію сервісу. Важливо також інформувати команду безпеки для подальшого моніторингу.