Критична вразливість підвищення привілеїв у темі Nokri WordPress до версії 1.6.6
Вразливість CVE-2026-18550 у темі Nokri WordPress дозволяє скинути паролі користувачів і захопити облікові записи. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 25.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі Nokri - Job Board для WordPress виявлено критичну вразливість, що дозволяє неавторизованим зловмисникам скинути пароль будь-якого користувача через недостатню перевірку токенів скидання пароля. Це може призвести до захоплення облікових записів, включно з адміністраторами.
Бізнес-вплив
Ця вразливість створює серйозну загрозу безпеці вебсайтів на базі Nokri, оскільки зловмисники можуть отримати повний контроль над обліковими записами користувачів, включно з адміністративними. Це може призвести до компрометації даних, порушення роботи сервісу та втрати довіри клієнтів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від розробника теми Nokri та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій скидання пароля, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати мережеву експозицію сайту. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, управління патчами та аналізу логів.