Уразливість підвищення привілеїв у плагіні Barcode Scanner для WordPress

Уразливість CVE-2026-4880 у плагіні Barcode Scanner дозволяє отримати адміністративний доступ через ненадійний токен автентифікації. Рекомендується оновлення та аудит безпеки.
CVE-2026-4880CVSS 9.8Web

Уразливість підвищення привілеїв у плагіні Barcode Scanner для WordPress

Уразливість CVE-2026-4880 у плагіні Barcode Scanner дозволяє отримати адміністративний доступ через ненадійний токен автентифікації. Рекомендується оновлення та аудит безпеки.

CVSS
9.8 CRITICAL
EPSS
39.82%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Barcode Scanner для WordPress (версії до 1.11.0 включно) має критичну уразливість підвищення привілеїв через ненадійний механізм автентифікації на основі токенів. Зловмисники можуть отримати адміністративний доступ, підробляючи ID користувача та використовуючи витоки токенів.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам отримати повний адміністративний доступ до сайту на базі WordPress, що може призвести до компрометації даних, зміни налаштувань та порушення роботи бізнес-процесів. Власники інфраструктури повинні розглядати це як критичну загрозу для безпеки своїх систем.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію системи в мережі. Пріоритетно впровадити додаткові заходи контролю доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки