Уразливість у плагіні MDJM Event Management для WordPress дозволяє неавторизовану зміну даних

Уразливість у плагіні MDJM Event Management для WordPress дозволяє неавторизованим користувачам видаляти користувацькі поля подій. Рекомендується оновлення та аудит безпеки.
CVE-2026-1650CVSS 5.3Web

Уразливість у плагіні MDJM Event Management для WordPress дозволяє неавторизовану зміну даних

Уразливість у плагіні MDJM Event Management для WordPress дозволяє неавторизованим користувачам видаляти користувацькі поля подій. Рекомендується оновлення та аудит безпеки.

CVSS
5.3 MEDIUM
EPSS
17.84%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін MDJM Event Management для WordPress має уразливість через відсутність перевірки прав у функції 'custom_fields_controller' у версіях до 1.7.8.1 включно. Це дозволяє неавторизованим зловмисникам видаляти довільні користувацькі поля подій за допомогою параметрів 'delete_custom_field' та 'id'.

Бізнес-вплив

Уразливість може призвести до втрати або зміни важливих даних подій на сайті, що впливає на цілісність інформації та довіру користувачів. Для організацій, які використовують цей плагін, існує ризик порушення нормального функціонування вебресурсу та потенційних репутаційних втрат.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна MDJM Event Management від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та зменшити експозицію вебсайту. Важливо також контролювати права користувачів і впровадити додаткові механізми аутентифікації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки