Вразливість відсутності авторизації у плагіні JW Player для WordPress

Виявлено середню вразливість у плагіні JW Player для WordPress, що дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.
CVE-2026-39614CVSS 5.4CMS

Вразливість відсутності авторизації у плагіні JW Player для WordPress

Виявлено середню вразливість у плагіні JW Player для WordPress, що дозволяє обходити контроль доступу. Рекомендується оновлення та перевірка налаштувань безпеки.

CVSS
5.4 MEDIUM
EPSS
6.07%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В плагіні ilGhera JW Player для WordPress виявлено вразливість відсутності авторизації, що дозволяє обходити налаштування контролю доступу. Проблема стосується версій до 2.3.6 включно.

Бізнес-вплив

Ця вразливість може дозволити неавторизованим користувачам отримати доступ до функцій або даних, які мають бути захищені, що підвищує ризик компрометації вебсайту на базі WordPress. Власники сайтів повинні оцінити потенційний вплив на безпеку та конфіденційність інформації.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна JW Player для WordPress від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути налаштування контролю доступу, моніторити журнали безпеки та пріоритезувати усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки