Уразливість підвищення привілеїв у плагіні Themehunk Login Registration для WordPress

Уразливість CVE-2026-14250 дозволяє створювати облікові записи з роллю редактора через плагін Themehunk Login Registration у WordPress.
CVE-2026-14250CVSS 6.3Web

Уразливість підвищення привілеїв у плагіні Themehunk Login Registration для WordPress

Уразливість CVE-2026-14250 дозволяє створювати облікові записи з роллю редактора через плагін Themehunk Login Registration у WordPress.

CVSS
6.3 MEDIUM
EPSS
11.22%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Themehunk Login Registration для WordPress версій до 1.0.2 включно має уразливість підвищення привілеїв через REST-ендпоінт реєстрації, що дозволяє неавторизованим користувачам створювати облікові записи з роллю редактора при увімкненій публічній реєстрації.

Бізнес-вплив

Ця уразливість може призвести до створення облікових записів з підвищеними правами, що дозволяє зловмисникам отримати контроль над контентом сайту або впливати на його роботу. Власники сайтів на WordPress, які використовують цей плагін, ризикують компрометацією безпеки та втратами довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Themehunk Login Registration та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід тимчасово вимкнути публічну реєстрацію користувачів або обмежити доступ до REST-ендпоінту. Також варто переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки