Критична вразливість ін’єкції коду в плагіні ACPT (Pro) для WordPress

Вразливість ін’єкції коду в плагіні ACPT (Pro) для WordPress дозволяє віддалене виконання коду. Оновіть плагін для захисту сайту.
CVE-2026-25470CVSS 10.0CMS

Критична вразливість ін’єкції коду в плагіні ACPT (Pro) для WordPress

Вразливість ін’єкції коду в плагіні ACPT (Pro) для WordPress дозволяє віддалене виконання коду. Оновіть плагін для захисту сайту.

CVSS
10.0 CRITICAL
EPSS
35.06%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Вразливість неправильного контролю генерації коду в плагіні ACPT (Pro) для WordPress дозволяє віддалене включення шкідливого коду. Проблема присутня у версіях плагіна до 2.0.47 включно.

Бізнес-вплив

Ця критична вразливість може призвести до повного компрометації вебсайту на базі WordPress, дозволяючи зловмисникам виконувати довільний код на сервері. Це створює ризики втрати даних, порушення роботи сайту та потенційного розповсюдження шкідливого ПЗ.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна ACPT (Pro) і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит журналів безпеки та знизити експозицію сайту в мережі. Пріоритетно слід планувати оновлення до безпечної версії.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки