Уразливість у плагіні Gutena Forms для WordPress дозволяє несанкціоноване змінення даних

Уразливість у плагіні Gutena Forms для WordPress дозволяє змінювати налаштування сайту без авторизації, що може призвести до помилок і відмови в обслуговуванні.
CVE-2026-1674CVSS 6.5CMS

Уразливість у плагіні Gutena Forms для WordPress дозволяє несанкціоноване змінення даних

Уразливість у плагіні Gutena Forms для WordPress дозволяє змінювати налаштування сайту без авторизації, що може призвести до помилок і відмови в обслуговуванні.

CVSS
6.5 MEDIUM
EPSS
14.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Gutena Forms для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище змінювати налаштування сайту без належної авторизації. Це може призвести до помилок на сайті або небажаних змін, таких як активація реєстрації користувачів, коли вона вимкнена.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Gutena Forms версії до 1.6.0 включно, ця уразливість може спричинити відмову в обслуговуванні через помилки, або небажані зміни в налаштуваннях сайту. Це може вплинути на стабільність роботи сайту та безпеку користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Gutena Forms та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Contributor і вище, переглянути журнали подій на предмет підозрілої активності та мінімізувати ризики шляхом зменшення прав доступу. Також варто контролювати налаштування сайту, щоб уникнути небажаних змін.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки