Уразливість несанкціонованого доступу в плагіні Kadence Blocks для WordPress

Виявлено уразливість у плагіні Kadence Blocks для WordPress, що дозволяє користувачам Contributor виконувати несанкціоновані дії. Рекомендується оновлення та перевірка прав доступу.
CVE-2026-2608CVSS 4.3CMS

Уразливість несанкціонованого доступу в плагіні Kadence Blocks для WordPress

Виявлено уразливість у плагіні Kadence Blocks для WordPress, що дозволяє користувачам Contributor виконувати несанкціоновані дії. Рекомендується оновлення та перевірка прав доступу.

CVSS
4.3 MEDIUM
EPSS
10.15%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Kadence Blocks — Page Builder Toolkit для редактора Gutenberg у WordPress має уразливість через відсутність перевірки прав доступу у функції у версіях до 3.5.32 включно. Це дозволяє автентифікованим користувачам з рівнем Contributor і вище виконувати несанкціоновані дії.

Бізнес-вплив

Уразливість може призвести до виконання небажаних операцій користувачами з обмеженими правами, що потенційно ставить під загрозу цілісність контенту та налаштувань сайту. Для власників сайтів на WordPress це означає ризик компрометації через внутрішніх користувачів або зловмисників, які отримали доступ на рівні Contributor.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Kadence Blocks та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сайту. Пріоритетно оцінити ризики та вжити заходів для запобігання несанкціонованим діям.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки