Вразливість відсутності авторизації в Bulk Landing Page Creator для WordPress LPagery

Виявлено середню вразливість відсутності авторизації в плагіні Bulk Landing Page Creator для WordPress LPagery версій до 2.4.9. Рекомендується оновлення та перевірка безпеки.
CVE-2026-22490CVSS 5.4CMS

Вразливість відсутності авторизації в Bulk Landing Page Creator для WordPress LPagery

Виявлено середню вразливість відсутності авторизації в плагіні Bulk Landing Page Creator для WordPress LPagery версій до 2.4.9. Рекомендується оновлення та перевірка безпеки.

CVSS
5.4 MEDIUM
EPSS
7%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В Bulk Landing Page Creator для WordPress LPagery виявлено вразливість відсутності авторизації, що дозволяє зловмисникам обходити налаштування контролю доступу через неправильну конфігурацію рівнів безпеки. Проблема стосується версій до 2.4.9 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам змінювати або створювати сторінки без відповідних прав. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації вебсайтів на базі WordPress із встановленим плагіном LPagery.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки