Уразливість в плагіні Gutena Forms для WordPress дозволяє змінювати налаштування

Уразливість CVE-2026-1753 у плагіні Gutena Forms дозволяє змінювати налаштування сайту WordPress користувачам з роллю contributor і вище.
CVE-2026-1753CVSS 6.8CMS

Уразливість в плагіні Gutena Forms для WordPress дозволяє змінювати налаштування

Уразливість CVE-2026-1753 у плагіні Gutena Forms дозволяє змінювати налаштування сайту WordPress користувачам з роллю contributor і вище.

CVSS
6.8 MEDIUM
EPSS
9.73%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Gutena Forms для WordPress версій до 1.6.1 не перевіряє параметри, які оновлюються, що дозволяє користувачам з роллю contributor і вище змінювати довільні булеві та масивні опції, наприклад users_can_register. Це може призвести до небажаних змін у конфігурації сайту.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Gutena Forms, ця уразливість може дозволити користувачам з обмеженими правами змінювати критичні налаштування, що потенційно впливає на безпеку та функціональність ресурсу. Це може призвести до несанкціонованої реєстрації користувачів або інших змін у поведінці сайту.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Gutena Forms до версії 1.6.1 або новішої, де ця уразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити права користувачів, перевірити журнали активності на предмет підозрілих змін та мінімізувати експозицію сайту. Також варто регулярно переглядати оновлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки