Уразливість обходу авторизації у WP Learn Manager для WordPress (CVE-2026-12153)
Критична уразливість обходу авторизації у WP Learn Manager дозволяє встановлювати довільні плагіни. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 31.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Learn Manager для WordPress має критичну уразливість обходу авторизації у версіях до 1.1.8 включно. Це дозволяє неавторизованим зловмисникам встановлювати та активувати довільні плагіни з репозиторію WordPress.org на вразливому сайті.
Бізнес-вплив
Уразливість може призвести до компрометації сайту через встановлення шкідливих плагінів, що ставить під загрозу цілісність і безпеку веб-ресурсу. Власники інфраструктури ризикують отримати несанкціонований доступ, втрату даних або порушення роботи сервісів, що негативно впливає на бізнес-процеси.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити версію плагіна WP Learn Manager і оновити його до останньої безпечної версії, якщо вона доступна. У разі відсутності оновлень слід обмежити доступ до функцій плагіна, провести аудит встановлених плагінів, посилити моніторинг логів та мінімізувати експозицію сайту в інтернеті.