Критична вразливість підвищення привілеїв в плагіні ACPT (Pro) для WordPress

Вразливість підвищення привілеїв у плагіні ACPT (Pro) для WordPress до версії 2.0.63. Рекомендовано оновлення та перевірку безпеки.
CVE-2026-32566CVSS 9.8CMS

Критична вразливість підвищення привілеїв в плагіні ACPT (Pro) для WordPress

Вразливість підвищення привілеїв у плагіні ACPT (Pro) для WordPress до версії 2.0.63. Рекомендовано оновлення та перевірку безпеки.

CVSS
9.8 CRITICAL
EPSS
38.35%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено критичну вразливість підвищення привілеїв без автентифікації у плагіні ACPT (Pro) для WordPress версій до 2.0.63 включно. Уразливість може дозволити зловмисникам отримати розширені права доступу без необхідності входу в систему.

Бізнес-вплив

Ця вразливість становить серйозну загрозу для сайтів на базі WordPress, які використовують плагін ACPT (Pro). Зловмисники можуть отримати контроль над сайтом, що призведе до компрометації даних, порушення роботи сервісів та потенційних фінансових втрат. Власники інфраструктури повинні терміново оцінити ризики та вжити заходів для захисту.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна ACPT (Pro) від офіційного розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, провести аудит журналів безпеки на предмет підозрілої активності та зменшити мережеву експозицію сайту. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, керованого оновлення та аналізу логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки