Вразливість віддаленого виконання коду у плагіні Content Visibility для Divi Builder WordPress

Вразливість віддаленого виконання коду у плагіні Content Visibility для Divi Builder WordPress дозволяє користувачам з Contributor-доступом запускати код на сервері.
CVE-2026-1829CVSS 8.8Web

Вразливість віддаленого виконання коду у плагіні Content Visibility для Divi Builder WordPress

Вразливість віддаленого виконання коду у плагіні Content Visibility для Divi Builder WordPress дозволяє користувачам з Contributor-доступом запускати код на сервері.

CVSS
8.8 HIGH
EPSS
49.69%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Content Visibility для Divi Builder WordPress має вразливість віддаленого виконання коду через параметр 'cvdb_content_visibility_check' у шорткоді 'et_pb_text' у версіях до 4.02 включно. Атакуючі з рівнем доступу Contributor і вище можуть виконувати довільний код на сервері.

Бізнес-вплив

Ця вразливість дозволяє користувачам з правами Contributor та вище запускати шкідливий код на сервері, що може призвести до компрометації веб-сайту, втрати даних або порушення роботи сервісів. Власники сайтів на WordPress із встановленим плагіном Content Visibility повинні розглядати це як серйозну загрозу безпеці.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Content Visibility для Divi Builder і застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сервера в мережі. Пріоритетність виправлення повинна бути високою через серйозність вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки