Уразливість у плагіні Gutenberg Blocks with AI дозволяє публікацію постів без затвердження

Плагін Gutenberg Blocks with AI має уразливість, що дозволяє публікувати пости без затвердження. Рекомендується оновлення та контроль доступу.
CVE-2026-15286CVSS 4.3Web

Уразливість у плагіні Gutenberg Blocks with AI дозволяє публікацію постів без затвердження

Плагін Gutenberg Blocks with AI має уразливість, що дозволяє публікувати пости без затвердження. Рекомендується оновлення та контроль доступу.

CVSS
4.3 MEDIUM
EPSS
18.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Gutenberg Blocks with AI by Kadence WP для WordPress має уразливість, що дозволяє користувачам з рівнем Contributor і вище публікувати пости без проходження стандартного процесу затвердження. Це пов’язано з неправильною перевіркою прав доступу в REST API, що може призвести до обходу контролю публікації.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують цей плагін, уразливість може призвести до публікації неперевіреного контенту, що впливає на якість і безпеку сайту. Це може створити ризики для репутації та призвести до появи небажаного або шкідливого контенту без належного контролю. ІТ-операторам слід звернути увагу на цей ризик і вжити заходів для його мінімізації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Gutenberg Blocks with AI від Kadence WP та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали активності на предмет підозрілих публікацій та розглянути тимчасове відключення плагіна до виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки