Уразливість обходу авторизації в плагіні Visualizer – Tables & Charts Manager для WordPress

Виявлено уразливість обходу авторизації в плагіні Visualizer – Tables & Charts Manager для WordPress, що дозволяє неавторизованим користувачам експортувати дані діаграм.
CVE-2026-13468CVSS 7.5Web

Уразливість обходу авторизації в плагіні Visualizer – Tables & Charts Manager для WordPress

Виявлено уразливість обходу авторизації в плагіні Visualizer – Tables & Charts Manager для WordPress, що дозволяє неавторизованим користувачам експортувати дані діаграм.

CVSS
7.5 HIGH
EPSS
29.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Visualizer – Tables & Charts Manager для WordPress має уразливість обходу авторизації у версіях до 4.0.3 включно. Зловмисники можуть отримати доступ до будь-яких діаграм на сайті, включно з чернетками та приватними, і експортувати їх через REST API без автентифікації.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам отримувати конфіденційну інформацію з діаграм, що може призвести до витоку даних та порушення політик безпеки. Власники сайтів на WordPress, які використовують цей плагін, ризикують розкриттям внутрішньої інформації, що негативно впливає на довіру користувачів і може спричинити репутаційні та фінансові втрати.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Visualizer і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до REST API цього плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту. Також варто розглянути тимчасове відключення плагіна до виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки