CVE-2026-1729: Уразливість обходу автентифікації в темі AdForest для WordPress

Уразливість обходу автентифікації в темі AdForest WordPress дозволяє зловмисникам входити як адміністратори. Рекомендується термінове оновлення.
CVE-2026-1729CVSS 9.8CMS

CVE-2026-1729: Уразливість обходу автентифікації в темі AdForest для WordPress

Уразливість обходу автентифікації в темі AdForest WordPress дозволяє зловмисникам входити як адміністратори. Рекомендується термінове оновлення.

CVSS
9.8 CRITICAL
EPSS
44.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема AdForest для WordPress у версіях до 6.0.12 включно має критичну уразливість обходу автентифікації через неправильну перевірку користувача у функції sb_login_user_with_otp_fun. Це дозволяє неавторизованим зловмисникам входити під обліковими записами будь-яких користувачів, включно з адміністраторами.

Бізнес-вплив

Для власників сайтів на WordPress із темою AdForest ця уразливість створює серйозний ризик несанкціонованого доступу до адміністративних функцій, що може призвести до компрометації сайту, втрати даних або порушення роботи сервісів. ІТ-оператори повинні розглядати це як пріоритетну загрозу через високий рівень CVSS 9.8.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми AdForest від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних панелей, посилити моніторинг логів автентифікації та розглянути тимчасові заходи зниження ризику. Важливо також інформувати команду безпеки та планувати швидке впровадження патчів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки