Уразливість підвищення привілеїв у плагіні Pods для WordPress (CVE-2026-19598)
Уразливість CVE-2026-19598 у плагіні Pods дозволяє неавторизованим користувачам отримати права адміністратора WordPress. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 85.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Pods – Custom Content Types and Fields для WordPress має критичну уразливість підвищення привілеїв через обхід авторизації у версіях до 3.3.9 включно. Це дозволяє неавторизованим зловмисникам отримати права адміністратора або змінити пароль будь-якого користувача, що може призвести до повного контролю над сайтом.
Бізнес-вплив
Для власників вебінфраструктури ця уразливість означає високий ризик компрометації сайту, включно з повним захопленням адміністративного контролю. Зловмисники можуть змінювати налаштування, викрадати дані або поширювати шкідливий контент, що негативно впливає на репутацію та безпеку бізнесу. Відсутність належного контролю доступу підвищує ймовірність масштабних атак і втрати довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Pods від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних AJAX-роутерів, переглянути журнали безпеки на предмет підозрілої активності та зменшити мережеву експозицію сайту. Також варто перевірити цілісність облікових записів користувачів і змінити паролі. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для мінімізації ризиків.