CVE-2026-39468: Уразливість видалення файлів у Meta Box для WordPress

Уразливість CVE-2026-39468 у Meta Box дозволяє Contributor видаляти файли. Рекомендовано оновлення та обмеження прав користувачів.
CVE-2026-39468CVSS 6.8CMS

CVE-2026-39468: Уразливість видалення файлів у Meta Box для WordPress

Уразливість CVE-2026-39468 у Meta Box дозволяє Contributor видаляти файли. Рекомендовано оновлення та обмеження прав користувачів.

CVSS
6.8 MEDIUM
EPSS
28.11%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У версіях Meta Box до 5.11.1 виявлено уразливість, що дозволяє користувачам з роллю Contributor видаляти файли довільним чином. Це може призвести до втрати важливих даних або порушення роботи сайту.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують Meta Box, ця уразливість може спричинити небажане видалення файлів, що впливає на цілісність контенту та стабільність роботи. ІТ-оператори повинні враховувати ризики втрати даних і потенційні перебої в роботі сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника Meta Box та оперативно застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів з роллю Contributor, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливого компонента.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки