CVE-2026-32558: Ескалація привілеїв без автентифікації в Affiliate Pro для WooCommerce та WordPress до версії 8.9.1
Вразливість CVE-2026-32558 дозволяє неавторизовану ескалацію привілеїв у Affiliate Pro для WooCommerce та WordPress до версії 8.9.1. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 19.23%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено критичну вразливість ескалації привілеїв без автентифікації у плагіні Affiliate Pro для WooCommerce та WordPress версій до 8.9.1. Зловмисники можуть отримати підвищені права доступу без необхідності входу в систему.
Бізнес-вплив
Ця вразливість дозволяє неавторизованим користувачам отримати контроль над функціями плагіна, що може призвести до компрометації вебсайту, витоку даних або порушення роботи бізнес-процесів. Власники сайтів на базі WordPress з цим плагіном повинні розглянути пріоритетність оновлення або застосування заходів безпеки для зменшення ризиків.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Affiliate Pro та встановити останню версію, що усуває цю вразливість. Якщо оновлення недоступне, слід обмежити доступ до адміністративних функцій плагіна та переглянути журнали безпеки на предмет підозрілої активності. Для додаткової підтримки рекомендується звернутися до DataHouse для перевірки версій, управління патчами та аналізу логів.