Уразливість у темі FastX для WordPress дозволяє обмежене несанкціоноване встановлення плагінів

Уразливість у темі FastX для WordPress дозволяє користувачам з рівнем підписника встановлювати та активувати плагіни без перевірки прав. Рекомендується оновлення та обмеження доступу.
CVE-2026-2518CVSS 4.3Web

Уразливість у темі FastX для WordPress дозволяє обмежене несанкціоноване встановлення плагінів

Уразливість у темі FastX для WordPress дозволяє користувачам з рівнем підписника встановлювати та активувати плагіни без перевірки прав. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
14%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема FastX для WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче підписника встановлювати та активувати плагін PostX без відповідних перевірок прав. Проблема присутня у всіх версіях до 1.0.2 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого встановлення та активації плагінів, що потенційно відкриває шлях до подальших атак або порушення роботи сайту. Власники та оператори інфраструктури WordPress повинні враховувати ризики, пов’язані з підвищенням привілеїв користувачів із базовим доступом.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми FastX від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій та розглянути тимчасове відключення теми або плагінів, що можуть бути використані для експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки