Уразливість у плагіні User Registration & Membership для WordPress дозволяє створювати облікові записи адміністраторів

Уразливість у плагіні WordPress дозволяє створювати облікові записи адміністраторів без автентифікації. Рекомендується оновити плагін та посилити безпеку сайту.
CVE-2026-1492CVSS 9.8CMS

Уразливість у плагіні User Registration & Membership для WordPress дозволяє створювати облікові записи адміністраторів

Уразливість у плагіні WordPress дозволяє створювати облікові записи адміністраторів без автентифікації. Рекомендується оновити плагін та посилити безпеку сайту.

CVSS
9.8 CRITICAL
EPSS
97.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін User Registration & Membership для WordPress версій до 5.1.2 включно має критичну уразливість, що дозволяє неавторизованим зловмисникам створювати облікові записи з правами адміністратора через неправильне управління ролями користувачів під час реєстрації.

Бізнес-вплив

Ця уразливість може призвести до повного компрометації сайту на WordPress, оскільки зловмисники отримують права адміністратора без автентифікації. Це ставить під загрозу конфіденційність, цілісність і доступність вебресурсу, а також може призвести до втрати даних або використання сайту для шкідливої діяльності.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів або застосувати тимчасові заходи для контролю ролей користувачів. Також варто провести аудит журналів доступу на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки