Уразливість обходу авторизації в Business Directory Plugin для WordPress (CVE-2026-1656)
CVE-2026-1656: Обхід авторизації в Business Directory Plugin для WordPress дозволяє неавторизованим змінювати записи. Рекомендації щодо захисту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 24.32%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Business Directory Plugin для WordPress має уразливість обходу авторизації через відсутність перевірки в усіх версіях до 6.4.20 включно. Це дозволяє неавторизованим зловмисникам змінювати записи, змінюючи заголовки, вміст і електронні адреси, використовуючи спеціально сформовані запити до дії wpbdp_ajax.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у бізнес-списках на сайті, що впливає на достовірність інформації та довіру користувачів. Для власників інфраструктури це означає потенційні репутаційні ризики та необхідність додаткового моніторингу активності на сайті.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ до функції wpbdp_ajax, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Пріоритезуйте виправлення згідно з ризиками для вашої інфраструктури.