Уразливість підвищення привілеїв у плагіні Expire Users для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Expire Users для WordPress до версії 1.2.2, що дозволяє отримати права адміністратора.
CVE-2026-4261CVSS 8.8Web

Уразливість підвищення привілеїв у плагіні Expire Users для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Expire Users для WordPress до версії 1.2.2, що дозволяє отримати права адміністратора.

CVSS
8.8 HIGH
EPSS
16.78%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Expire Users для WordPress версій до 1.2.2 включно має уразливість підвищення привілеїв. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть змінити налаштування ролі, що дозволяє їм отримати права адміністратора.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого отримання прав адміністратора на сайті WordPress, що ставить під загрозу безпеку вебресурсу та конфіденційність даних. Власники інфраструктури повинні враховувати високий рівень ризику та можливі наслідки для бізнесу, включно з компрометацією системи та втратами даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Expire Users від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня Subscriber і вище, провести аудит журналів доступу на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки