Уразливість ін’єкції коду в Builderall Builder для WordPress (CVE-2026-22390)

Критична уразливість ін’єкції коду в Builderall Builder для WordPress (до версії 3.0.1). Рекомендується оновлення та перевірка безпеки сайту.
CVE-2026-22390CVSS 9.9CMS

Уразливість ін’єкції коду в Builderall Builder для WordPress (CVE-2026-22390)

Критична уразливість ін’єкції коду в Builderall Builder для WordPress (до версії 3.0.1). Рекомендується оновлення та перевірка безпеки сайту.

CVSS
9.9 CRITICAL
EPSS
37.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну уразливість ін’єкції коду в плагіні Builderall Builder для WordPress версії до 3.0.1 включно. Зловмисники можуть виконувати довільний код через неналежний контроль генерації коду.

Бізнес-вплив

Ця уразливість може дозволити атакуючим виконувати шкідливий код на сервері, що призводить до компрометації сайту, втрати даних або порушення роботи вебресурсу. Власники інфраструктури повинні розглянути ризики для безпеки своїх CMS-систем і вжити заходів для захисту.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Builderall Builder для WordPress і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки