Уразливість підвищення привілеїв у плагіні Themehunk Login Registration для WordPress
Уразливість CVE-2026-14250 дозволяє створювати облікові записи з роллю редактора через плагін Themehunk Login Registration у WordPress.
- CVSS
- 6.3 MEDIUM
- EPSS
- 11.22%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Themehunk Login Registration для WordPress версій до 1.0.2 включно має уразливість підвищення привілеїв через REST-ендпоінт реєстрації, що дозволяє неавторизованим користувачам створювати облікові записи з роллю редактора при увімкненій публічній реєстрації.
Бізнес-вплив
Ця уразливість може призвести до створення облікових записів з підвищеними правами, що дозволяє зловмисникам отримати контроль над контентом сайту або впливати на його роботу. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією безпеки та втратами довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Themehunk Login Registration та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід тимчасово вимкнути публічну реєстрацію користувачів або обмежити доступ до REST-ендпоінту. Також варто переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг системи.