Уразливість обходу авторизації у WP Learn Manager для WordPress (CVE-2026-12153)

Критична уразливість обходу авторизації у WP Learn Manager дозволяє встановлювати довільні плагіни. Рекомендується оновлення та моніторинг безпеки.
CVE-2026-12153CVSS 9.8Web

Уразливість обходу авторизації у WP Learn Manager для WordPress (CVE-2026-12153)

Критична уразливість обходу авторизації у WP Learn Manager дозволяє встановлювати довільні плагіни. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.8 CRITICAL
EPSS
31.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Learn Manager для WordPress має критичну уразливість обходу авторизації у версіях до 1.1.8 включно. Це дозволяє неавторизованим зловмисникам встановлювати та активувати довільні плагіни з репозиторію WordPress.org на вразливому сайті.

Бізнес-вплив

Уразливість може призвести до компрометації сайту через встановлення шкідливих плагінів, що ставить під загрозу цілісність і безпеку веб-ресурсу. Власники інфраструктури ризикують отримати несанкціонований доступ, втрату даних або порушення роботи сервісів, що негативно впливає на бізнес-процеси.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити версію плагіна WP Learn Manager і оновити його до останньої безпечної версії, якщо вона доступна. У разі відсутності оновлень слід обмежити доступ до функцій плагіна, провести аудит встановлених плагінів, посилити моніторинг логів та мінімізувати експозицію сайту в інтернеті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки