Вразливість відсутності авторизації в Trusona для WordPress (CVE-2026-24627)

Вразливість відсутності авторизації в Trusona для WordPress (CVE-2026-24627) дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка безпеки.
CVE-2026-24627CVSS 4.3CMS

Вразливість відсутності авторизації в Trusona для WordPress (CVE-2026-24627)

Вразливість відсутності авторизації в Trusona для WordPress (CVE-2026-24627) дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка безпеки.

CVSS
4.3 MEDIUM
EPSS
4.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість відсутності авторизації в плагіні Trusona для WordPress, що дозволяє зловмисникам обходити налаштування контролю доступу через некоректну конфігурацію рівнів безпеки. Проблема стосується версій до 2.0.0 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до функцій плагіна, що потенційно ставить під загрозу безпеку вебсайту на базі WordPress. Для власників інфраструктури це означає підвищений ризик компрометації даних або порушення роботи сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Trusona для WordPress та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки