Уразливість у плагіні Group Chat & Video Chat by AtomChat для WordPress дозволяє несанкціоноване змінення даних

Плагін Group Chat & Video Chat by AtomChat для WordPress має уразливість, що дозволяє змінювати критичні налаштування без належної авторизації.
CVE-2026-1253CVSS 4.3Web

Уразливість у плагіні Group Chat & Video Chat by AtomChat для WordPress дозволяє несанкціоноване змінення даних

Плагін Group Chat & Video Chat by AtomChat для WordPress має уразливість, що дозволяє змінювати критичні налаштування без належної авторизації.

CVSS
4.3 MEDIUM
EPSS
20.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Group Chat & Video Chat by AtomChat для WordPress має уразливість через відсутність перевірки прав доступу у функціях оновлення налаштувань. Це дозволяє користувачам з рівнем доступу Subscriber та вище змінювати критичні параметри плагіна, включно з API-ключами та конфігураціями інтерфейсу.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що потенційно відкриває шлях до компрометації системи або витоку конфіденційних даних. Для власників сайтів на WordPress це означає підвищений ризик безпеки, особливо якщо плагін використовується для комунікацій або обробки чутливої інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня Subscriber і вище, переглянути журнали активності на предмет підозрілих змін і мінімізувати експозицію плагіна. Також варто розглянути альтернативні рішення або додаткові засоби контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки