Уразливість обходу авторизації в плагіні WP-Chatbot для Messenger (CVE-2026-3506)

Уразливість у WP-Chatbot для Messenger дозволяє зловмисникам захоплювати конфігурацію чатбота. Рекомендується оновлення та перевірка безпеки.
CVE-2026-3506CVSS 5.3Web

Уразливість обходу авторизації в плагіні WP-Chatbot для Messenger (CVE-2026-3506)

Уразливість у WP-Chatbot для Messenger дозволяє зловмисникам захоплювати конфігурацію чатбота. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
19.4%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP-Chatbot для Messenger у WordPress має уразливість обходу авторизації у всіх версіях до 4.9 включно. Це дозволяє неавторизованим зловмисникам змінювати налаштування MobileMonkey API, захоплюючи конфігурацію чатбота та перенаправляючи розмови користувачів на свої акаунти.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують цей плагін, уразливість може призвести до компрометації чатбота та втрати контролю над взаємодією з відвідувачами. Це може вплинути на репутацію компанії та безпеку даних користувачів. ІТ-операторам слід врахувати ризики несанкціонованого доступу та можливого перенаправлення трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP-Chatbot та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна, переглянути журнали безпеки на предмет підозрілої активності та розглянути тимчасове відключення плагіна до усунення уразливості. Важливо також інформувати команду безпеки та користувачів про потенційні ризики.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки