Уразливість підвищення привілеїв у плагіні Barcode Scanner для WordPress
Уразливість CVE-2026-4880 у плагіні Barcode Scanner дозволяє отримати адміністративний доступ через ненадійний токен автентифікації. Рекомендується оновлення та аудит безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 39.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Barcode Scanner для WordPress (версії до 1.11.0 включно) має критичну уразливість підвищення привілеїв через ненадійний механізм автентифікації на основі токенів. Зловмисники можуть отримати адміністративний доступ, підробляючи ID користувача та використовуючи витоки токенів.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам отримати повний адміністративний доступ до сайту на базі WordPress, що може призвести до компрометації даних, зміни налаштувань та порушення роботи бізнес-процесів. Власники інфраструктури повинні розглядати це як критичну загрозу для безпеки своїх систем.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію системи в мережі. Пріоритетно впровадити додаткові заходи контролю доступу.