CVE-2026-39468: Уразливість видалення файлів у Meta Box для WordPress
Уразливість CVE-2026-39468 у Meta Box дозволяє Contributor видаляти файли. Рекомендовано оновлення та обмеження прав користувачів.
- CVSS
- 6.8 MEDIUM
- EPSS
- 28.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У версіях Meta Box до 5.11.1 виявлено уразливість, що дозволяє користувачам з роллю Contributor видаляти файли довільним чином. Це може призвести до втрати важливих даних або порушення роботи сайту.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують Meta Box, ця уразливість може спричинити небажане видалення файлів, що впливає на цілісність контенту та стабільність роботи. ІТ-оператори повинні враховувати ризики втрати даних і потенційні перебої в роботі сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника Meta Box та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів з роллю Contributor, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.