Уразливість у WowOptin: Next-Gen Popup Maker дозволяє неавторизованим користувачам вимикати форми підписки
CVE-2026-14603: Уразливість у WowOptin WordPress плагіні дозволяє неавторизованим користувачам вимикати форми підписки та змінювати базу даних.
- CVSS
- 7.5 HIGH
- EPSS
- 15.18%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WordPress WowOptin: Next-Gen Popup Maker версії до 1.4.38 має уразливість в REST API, що дозволяє неавторизованим користувачам вимикати всі форми підписки на сайті та додавати нові шаблонні записи у базу даних.
Бізнес-вплив
Ця уразливість може призвести до порушення функціональності маркетингових форм підписки, що впливає на збір контактних даних користувачів і взаємодію з аудиторією. Власники сайтів ризикують втратити потенційних клієнтів і знизити ефективність маркетингових кампаній через неконтрольоване втручання у форми підписки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WowOptin і встановити останню версію, що виправляє цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до REST API, переглянути журнали активності на предмет підозрілих дій та пріоритезувати виправлення для захисту форм підписки.