Уразливість у WowRevenue для WordPress дозволяє несанкціоновану установку плагінів

Високорівнева уразливість у WowRevenue для WordPress дозволяє встановлювати довільні плагіни та виконувати віддалений код. Рекомендується оновлення та аудит безпеки.
CVE-2026-2001CVSS 8.8Web

Уразливість у WowRevenue для WordPress дозволяє несанкціоновану установку плагінів

Високорівнева уразливість у WowRevenue для WordPress дозволяє встановлювати довільні плагіни та виконувати віддалений код. Рекомендується оновлення та аудит безпеки.

CVSS
8.8 HIGH
EPSS
30.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WowRevenue для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника та вище встановлювати довільні плагіни через відсутність перевірки прав у функції install_activate_plugin. Це може призвести до виконання віддаленого коду на сервері.

Бізнес-вплив

Для власників веб-сайтів на WordPress, що використовують плагін WowRevenue, ця уразливість створює високий ризик компрометації серверної інфраструктури через можливість встановлення шкідливих плагінів. Зловмисники можуть отримати контроль над сайтом, що загрожує безпеці даних і стабільності бізнес-процесів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WowRevenue від розробника і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника та вище, провести аудит встановлених плагінів і моніторинг логів на предмет підозрілої активності. Важливо також розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки