CVE-2026-1729: Уразливість обходу автентифікації в темі AdForest для WordPress
Уразливість обходу автентифікації в темі AdForest WordPress дозволяє зловмисникам входити як адміністратори. Рекомендується термінове оновлення.
- CVSS
- 9.8 CRITICAL
- EPSS
- 44.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема AdForest для WordPress у версіях до 6.0.12 включно має критичну уразливість обходу автентифікації через неправильну перевірку користувача у функції sb_login_user_with_otp_fun. Це дозволяє неавторизованим зловмисникам входити під обліковими записами будь-яких користувачів, включно з адміністраторами.
Бізнес-вплив
Для власників сайтів на WordPress із темою AdForest ця уразливість створює серйозний ризик несанкціонованого доступу до адміністративних функцій, що може призвести до компрометації сайту, втрати даних або порушення роботи сервісів. ІТ-оператори повинні розглядати це як пріоритетну загрозу через високий рівень CVSS 9.8.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми AdForest від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних панелей, посилити моніторинг логів автентифікації та розглянути тимчасові заходи зниження ризику. Важливо також інформувати команду безпеки та планувати швидке впровадження патчів.