Уразливість у плагіні ShopMonitor.io для WordPress дозволяє перенаправляти електронні листи

ShopMonitor.io до 1.2.0 дозволяє неавторизоване перенаправлення листів і захоплення облікових записів WordPress. Оновіть плагін для захисту сайту.
CVE-2026-14919CVSS 9.8CMS

Уразливість у плагіні ShopMonitor.io для WordPress дозволяє перенаправляти електронні листи

ShopMonitor.io до 1.2.0 дозволяє неавторизоване перенаправлення листів і захоплення облікових записів WordPress. Оновіть плагін для захисту сайту.

CVSS
9.8 CRITICAL
EPSS
20.35%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін ShopMonitor.io для WordPress версій до 1.2.0 має уразливість, що дозволяє неавторизованим зловмисникам перенаправляти вихідні електронні листи, включно з листами для скидання пароля адміністратора. Це може призвести до захоплення облікового запису адміністратора сайту.

Бізнес-вплив

Для власників сайтів на WordPress ця уразливість створює ризик компрометації адміністративних облікових записів через перехоплення листів скидання пароля. Зловмисники можуть отримати повний контроль над сайтом, що загрожує безпеці даних і стабільності роботи інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно оновити плагін ShopMonitor.io до версії 1.2.0 або новішої, якщо це можливо. Якщо оновлення недоступне, слід обмежити доступ до функції тестового режиму перенаправлення електронної пошти та перевірити журнали на предмет підозрілої активності. Також варто переглянути налаштування безпеки WordPress і змінити паролі адміністратора. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням оновленнями та аналізом логів для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки