Уразливість обходу авторизації в плагіні User Management для WordPress (CVE-2026-12097)

CVE-2026-12097: Уразливість обходу авторизації в плагіні User Management для WordPress дозволяє неавторизованим змінювати налаштування експорту даних користувачів.
CVE-2026-12097CVSS 5.3Web

Уразливість обходу авторизації в плагіні User Management для WordPress (CVE-2026-12097)

CVE-2026-12097: Уразливість обходу авторизації в плагіні User Management для WordPress дозволяє неавторизованим змінювати налаштування експорту даних користувачів.

CVSS
5.3 MEDIUM
EPSS
17.07%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін User Management для WordPress має уразливість обходу авторизації у всіх версіях до 1.2 включно. Це дозволяє неавторизованим зловмисникам змінювати конфігурацію експорту полів користувача, що може призвести до витоку чутливої інформації, зокрема хешів паролів.

Бізнес-вплив

Для власників веб-сайтів на базі WordPress ця уразливість може призвести до несанкціонованого доступу до конфігурації експорту даних користувачів, що підвищує ризик витоку конфіденційної інформації. Це може негативно вплинути на репутацію компанії та викликати додаткові витрати на розслідування та відновлення безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна User Management від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію сервісу. Важливо також інформувати команду безпеки для подальшого моніторингу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки