Уразливість у WowOptin: Next-Gen Popup Maker дозволяє неавторизованим користувачам вимикати форми підписки

CVE-2026-14603: Уразливість у WowOptin WordPress плагіні дозволяє неавторизованим користувачам вимикати форми підписки та змінювати базу даних.
CVE-2026-14603CVSS 7.5CMS

Уразливість у WowOptin: Next-Gen Popup Maker дозволяє неавторизованим користувачам вимикати форми підписки

CVE-2026-14603: Уразливість у WowOptin WordPress плагіні дозволяє неавторизованим користувачам вимикати форми підписки та змінювати базу даних.

CVSS
7.5 HIGH
EPSS
15.18%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WordPress WowOptin: Next-Gen Popup Maker версії до 1.4.38 має уразливість в REST API, що дозволяє неавторизованим користувачам вимикати всі форми підписки на сайті та додавати нові шаблонні записи у базу даних.

Бізнес-вплив

Ця уразливість може призвести до порушення функціональності маркетингових форм підписки, що впливає на збір контактних даних користувачів і взаємодію з аудиторією. Власники сайтів ризикують втратити потенційних клієнтів і знизити ефективність маркетингових кампаній через неконтрольоване втручання у форми підписки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WowOptin і встановити останню версію, що виправляє цю уразливість. Якщо оновлення недоступне, слід обмежити доступ до REST API, переглянути журнали активності на предмет підозрілих дій та пріоритезувати виправлення для захисту форм підписки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки