Уразливість несанкціонованого доступу в плагіні Build App Online для WordPress

Build App Online плагін WordPress до 1.0.23 дозволяє змінювати авторство публікацій без авторизації. Рекомендації щодо захисту сайту.
CVE-2026-3651CVSS 5.3Web

Уразливість несанкціонованого доступу в плагіні Build App Online для WordPress

Build App Online плагін WordPress до 1.0.23 дозволяє змінювати авторство публікацій без авторизації. Рекомендації щодо захисту сайту.

CVSS
5.3 MEDIUM
EPSS
22.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Build App Online для WordPress (версії до 1.0.23 включно) має уразливість, що дозволяє неавторизованим користувачам змінювати автора публікацій через неправильно захищений AJAX-запит. Це може призвести до втрати контролю над контентом або захоплення авторства публікацій.

Бізнес-вплив

Уразливість може дозволити зловмисникам змінювати авторство публікацій, що порушує цілісність контенту та довіру користувачів. Для власників сайтів на WordPress це означає ризик втрати контролю над публікаціями, що може вплинути на репутацію та безпеку ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Build App Online від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до AJAX-дій плагіна, переглянути журнали активності на предмет підозрілих змін авторства та обмежити права користувачів. Важливо також регулярно моніторити безпеку сайту та застосовувати загальні заходи захисту WordPress.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки