Уразливість у плагіні Linksy Search and Replace для WordPress дозволяє підвищення привілеїв

Критична уразливість у плагіні Linksy Search and Replace для WordPress дозволяє підвищення прав користувачів до адміністратора. Рекомендується оновлення та аудит доступів.
CVE-2026-2941CVSS 8.8Web

Уразливість у плагіні Linksy Search and Replace для WordPress дозволяє підвищення привілеїв

Критична уразливість у плагіні Linksy Search and Replace для WordPress дозволяє підвищення прав користувачів до адміністратора. Рекомендується оновлення та аудит доступів.

CVSS
8.8 HIGH
EPSS
22.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Linksy Search and Replace для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу не нижче підписника змінювати будь-які дані в базі, включно з ролями користувачів. Це може призвести до підвищення привілеїв до адміністратора.

Бізнес-вплив

Ця уразливість створює ризик несанкціонованого доступу до адміністративних функцій сайту, що може призвести до компрометації вебресурсу, втрати даних або порушення цілісності системи. Власники інфраструктури повинні розглядати цю загрозу як критичну через можливість ескалації прав і контролю над сайтом.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Linksy Search and Replace від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до ролей з правами підписника і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки