Уразливість у плагіні Pie Register для WordPress дозволяє неавторизоване змінення даних

Уразливість у плагіні Pie Register для WordPress дозволяє неавторизованим користувачам змінювати статус реєстрації. Рекомендується оновлення та моніторинг.
CVE-2026-3571CVSS 6.5CMS

Уразливість у плагіні Pie Register для WordPress дозволяє неавторизоване змінення даних

Уразливість у плагіні Pie Register для WordPress дозволяє неавторизованим користувачам змінювати статус реєстрації. Рекомендується оновлення та моніторинг.

CVSS
6.5 MEDIUM
EPSS
20.63%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Pie Register для WordPress має уразливість через відсутність перевірки прав у функції pie_main(), що дозволяє неавторизованим користувачам змінювати статус реєстраційної форми. Уразливість присутня у всіх версіях до 3.8.4.8 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у процесі реєстрації користувачів, що потенційно впливає на безпеку та цілісність сайту. Власники сайтів на WordPress, які використовують цей плагін, ризикують отримати порушення контролю доступу та можливі зловмисні дії з реєстраційними даними.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Pie Register від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій реєстрації, переглянути журнали активності на предмет підозрілих змін і мінімізувати експозицію плагіна. Пріоритетність виправлення має бути середньою через середній рівень ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки