Вразливість відсутності авторизації у Passionate Brains GA4WP: Google Analytics для WordPress

Вразливість відсутності авторизації в GA4WP плагіні для WordPress дозволяє обходити контроль доступу. Оновіть плагін для безпеки сайту.
CVE-2026-22517CVSS 5.4CMS

Вразливість відсутності авторизації у Passionate Brains GA4WP: Google Analytics для WordPress

Вразливість відсутності авторизації в GA4WP плагіні для WordPress дозволяє обходити контроль доступу. Оновіть плагін для безпеки сайту.

CVSS
5.4 MEDIUM
EPSS
6.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У плагіні GA4WP: Google Analytics для WordPress виявлено вразливість відсутності авторизації, що дозволяє зловмисникам обходити налаштування контролю доступу через неправильну конфігурацію рівнів безпеки. Проблема стосується версій до 2.10.0 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно дозволяє зловмисникам отримувати або змінювати дані аналітики. Для власників сайтів на WordPress це може означати ризик компрометації конфіденційної інформації та порушення цілісності даних аналітики.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна GA4WP від Passionate Brains та встановити останню версію, якщо вона доступна. Якщо оновлення недоступне, слід обмежити доступ до налаштувань плагіна, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки