Уразливість відсутності авторизації в плагіні HM Books Gallery для WordPress

Уразливість у плагіні HM Books Gallery дозволяє змінювати URL книг без авторизації, що може порушити посилання та SEO.
CVE-2026-5347CVSS 5.3Web

Уразливість відсутності авторизації в плагіні HM Books Gallery для WordPress

Уразливість у плагіні HM Books Gallery дозволяє змінювати URL книг без авторизації, що може порушити посилання та SEO.

CVSS
5.3 MEDIUM
EPSS
24.71%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін HM Books Gallery для WordPress версій до 4.8.0 має уразливість через відсутність перевірки прав доступу при оновленні налаштувань постійних посилань. Це дозволяє неавторизованим зловмисникам змінювати структуру URL для всіх записів книг.

Бізнес-вплив

Вразливість може призвести до зміни URL-структури всіх записів книг, що порушить існуючі посилання та негативно вплине на SEO-показники сайту. Це створює ризики для власників вебресурсів, які використовують цей плагін, особливо якщо вони залежать від стабільності URL для трафіку та рейтингу в пошукових системах.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна HM Books Gallery від розробника та застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до адмінпанелі, перевірити логи на підозрілі дії та розглянути тимчасове відключення плагіна для зниження ризику експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки