Уразливість підвищення привілеїв у плагіні Pods для WordPress (CVE-2026-19598)

Уразливість CVE-2026-19598 у плагіні Pods дозволяє неавторизованим користувачам отримати права адміністратора WordPress. Рекомендується оновлення та перевірка безпеки.
CVE-2026-19598CVSS 9.8Web

Уразливість підвищення привілеїв у плагіні Pods для WordPress (CVE-2026-19598)

Уразливість CVE-2026-19598 у плагіні Pods дозволяє неавторизованим користувачам отримати права адміністратора WordPress. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
85.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Pods – Custom Content Types and Fields для WordPress має критичну уразливість підвищення привілеїв через обхід авторизації у версіях до 3.3.9 включно. Це дозволяє неавторизованим зловмисникам отримати права адміністратора або змінити пароль будь-якого користувача, що може призвести до повного контролю над сайтом.

Бізнес-вплив

Для власників вебінфраструктури ця уразливість означає високий ризик компрометації сайту, включно з повним захопленням адміністративного контролю. Зловмисники можуть змінювати налаштування, викрадати дані або поширювати шкідливий контент, що негативно впливає на репутацію та безпеку бізнесу. Відсутність належного контролю доступу підвищує ймовірність масштабних атак і втрати довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Pods від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних AJAX-роутерів, переглянути журнали безпеки на предмет підозрілої активності та зменшити мережеву експозицію сайту. Також варто перевірити цілісність облікових записів користувачів і змінити паролі. Команда підтримки DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки