Уразливість Emailchef для WordPress дозволяє несанкціоноване змінення даних

Уразливість плагіна Emailchef для WordPress дозволяє користувачам з рівнем підписника видаляти налаштування через відсутність перевірки прав.
CVE-2026-1930CVSS 4.3Web

Уразливість Emailchef для WordPress дозволяє несанкціоноване змінення даних

Уразливість плагіна Emailchef для WordPress дозволяє користувачам з рівнем підписника видаляти налаштування через відсутність перевірки прав.

CVSS
4.3 MEDIUM
EPSS
17.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Emailchef для WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче підписника видаляти налаштування плагіна через відсутність перевірки прав у функції page_options_ajax_disconnect(). Це може призвести до втрати конфігурації плагіна.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують Emailchef, ця уразливість може спричинити несанкціоноване видалення налаштувань плагіна, що вплине на функціональність сервісу розсилок. Це створює ризик порушення роботи маркетингових кампаній та додаткові витрати на відновлення конфігурації.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Emailchef від розробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня не нижче редактора, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки