Уразливість у плагіні Enable jQuery Migrate Helper для WordPress дозволяє несанкціоновану зміну даних

Плагін Enable jQuery Migrate Helper для WordPress має уразливість, що дозволяє знизити версію jQuery до небезпечної. Рекомендується оновлення та перевірка доступів.
CVE-2026-3279CVSS 6.5Web

Уразливість у плагіні Enable jQuery Migrate Helper для WordPress дозволяє несанкціоновану зміну даних

Плагін Enable jQuery Migrate Helper для WordPress має уразливість, що дозволяє знизити версію jQuery до небезпечної. Рекомендується оновлення та перевірка доступів.

CVSS
6.5 MEDIUM
EPSS
19.89%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Enable jQuery Migrate Helper для WordPress має уразливість через відсутність перевірки прав користувача у функції downgrade_jquery_version(). Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище знизити версію jQuery на сайті до вразливої старої версії 1.12.4-wp.

Бізнес-вплив

Зловмисники з обмеженим доступом можуть навмисно знизити версію jQuery, що використовується сайтом, до версії з відомими вразливостями. Це підвищує ризик подальших атак на веб-ресурс, потенційно призводячи до компрометації даних або порушення роботи сайту. Власникам інфраструктури слід врахувати цей ризик при управлінні безпекою WordPress-сайтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Enable jQuery Migrate Helper від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber і вище, перегляньте журнали активності на предмет підозрілих змін та розгляньте можливість тимчасового відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки