Критична уразливість обходу автентифікації у плагіні Visa Acceptance Solutions для WordPress

Обхід автентифікації у плагіні Visa Acceptance Solutions дозволяє зловмисникам захопити акаунти користувачів WordPress. Рекомендації щодо захисту сайту.
CVE-2026-3461CVSS 9.8Web

Критична уразливість обходу автентифікації у плагіні Visa Acceptance Solutions для WordPress

Обхід автентифікації у плагіні Visa Acceptance Solutions дозволяє зловмисникам захопити акаунти користувачів WordPress. Рекомендації щодо захисту сайту.

CVSS
9.8 CRITICAL
EPSS
37.81%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Visa Acceptance Solutions для WordPress до версії 2.1.0 включно має критичну уразливість обходу автентифікації. Зловмисники можуть увійти в акаунт будь-якого користувача, включно з адміністраторами, використовуючи лише електронну адресу жертви без пароля чи додаткової перевірки.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам повністю захопити облікові записи користувачів, що призводить до компрометації сайту та потенційної втрати контролю над інфраструктурою. Для власників сайтів на WordPress це означає високий ризик витоку даних, зміни контенту або використання ресурсу у шкідливих цілях.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, провести аудит логів на предмет підозрілої активності та посилити контроль доступу. Важливо також інформувати користувачів про потенційні ризики та готувати план реагування на інциденти.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки