Уразливість обходу авторизації у WP Easy Pay для WordPress

Уразливість у WP Easy Pay дозволяє змінювати статус публікацій на 'чернетка', що може приховати контент сайту. Рекомендується оновлення плагіна.
CVE-2026-12738CVSS 4.3Web

Уразливість обходу авторизації у WP Easy Pay для WordPress

Уразливість у WP Easy Pay дозволяє змінювати статус публікацій на 'чернетка', що може приховати контент сайту. Рекомендується оновлення плагіна.

CVSS
4.3 MEDIUM
EPSS
11.78%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Easy Pay для WordPress має уразливість обходу авторизації у версіях до 4.5.0 включно. Це дозволяє автентифікованим користувачам із рівнем доступу підписника та вище змінювати статус довільних публікацій на 'чернетка', що призводить до зняття їх з публікації.

Бізнес-вплив

Уразливість може бути використана для приховування контенту сайту, що може вплинути на доступність інформації для користувачів і знизити довіру до ресурсу. Адміністратори повинні враховувати ризик несанкціонованого приховування публікацій, що може порушити роботу вебсайту та бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Easy Pay і застосувати їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих змін статусу публікацій та розглянути тимчасове відключення плагіна для зменшення ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки