Уразливість обходу авторизації в темі WordPress PawFriends

Виявлено уразливість обходу авторизації в темі PawFriends для WordPress. Рекомендується оновлення та перевірка контролю доступу для захисту сайту.
CVE-2026-22383CVSS 7.5CMS

Уразливість обходу авторизації в темі WordPress PawFriends

Виявлено уразливість обходу авторизації в темі PawFriends для WordPress. Рекомендується оновлення та перевірка контролю доступу для захисту сайту.

CVSS
7.5 HIGH
EPSS
19.08%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі WordPress PawFriends - Pet Shop and Veterinary виявлено уразливість обходу авторизації через некоректно налаштовані рівні контролю доступу. Це дозволяє зловмисникам отримати доступ до функцій, які мають бути обмежені.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу до адміністративних функцій сайту, що створює ризик компрометації даних та порушення роботи вебресурсу. Власники сайтів на базі PawFriends повинні врахувати можливі наслідки для безпеки та довіри користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника теми PawFriends і застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до адміністративних розділів, переглянути налаштування контролю доступу, а також моніторити журнали безпеки на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки