Критична вразливість підвищення привілеїв у темі Nokri WordPress до версії 1.6.6

Вразливість CVE-2026-18550 у темі Nokri WordPress дозволяє скинути паролі користувачів і захопити облікові записи. Рекомендується оновлення та перевірка безпеки.
CVE-2026-18550CVSS 9.8CMS

Критична вразливість підвищення привілеїв у темі Nokri WordPress до версії 1.6.6

Вразливість CVE-2026-18550 у темі Nokri WordPress дозволяє скинути паролі користувачів і захопити облікові записи. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
25.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі Nokri - Job Board для WordPress виявлено критичну вразливість, що дозволяє неавторизованим зловмисникам скинути пароль будь-якого користувача через недостатню перевірку токенів скидання пароля. Це може призвести до захоплення облікових записів, включно з адміністраторами.

Бізнес-вплив

Ця вразливість створює серйозну загрозу безпеці вебсайтів на базі Nokri, оскільки зловмисники можуть отримати повний контроль над обліковими записами користувачів, включно з адміністративними. Це може призвести до компрометації даних, порушення роботи сервісу та втрати довіри клієнтів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від розробника теми Nokri та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій скидання пароля, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати мережеву експозицію сайту. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, управління патчами та аналізу логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки