Вразливість відсутності авторизації в плагіні Blend Media WordPress CTA easy-sticky-sidebar

Вразливість відсутності авторизації в плагіні Blend Media WordPress CTA easy-sticky-sidebar до версії 2.1.2 може призвести до обходу контролю доступу.
CVE-2026-22459CVSS 6.5CMS

Вразливість відсутності авторизації в плагіні Blend Media WordPress CTA easy-sticky-sidebar

Вразливість відсутності авторизації в плагіні Blend Media WordPress CTA easy-sticky-sidebar до версії 2.1.2 може призвести до обходу контролю доступу.

CVSS
6.5 MEDIUM
EPSS
24.14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні Blend Media WordPress CTA easy-sticky-sidebar виявлено вразливість відсутності авторизації, що дозволяє обхід неправильно налаштованих рівнів контролю доступу. Проблема стосується версій плагіна до 2.1.2 включно.

Бізнес-вплив

Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій або даних, які повинні бути захищені, що підвищує ризик компрометації сайту на базі WordPress. Власники та оператори інфраструктури повинні оцінити потенційний вплив на безпеку та конфіденційність інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки