Уразливість у ExactMetrics для WordPress дозволяє несанкціоновану установку плагінів

Уразливість у плагіні ExactMetrics для WordPress дозволяє встановлювати довільні плагіни та виконувати віддалений код. Рекомендується оновлення та обмеження доступу.
CVE-2026-5464CVSS 7.2Web

Уразливість у ExactMetrics для WordPress дозволяє несанкціоновану установку плагінів

Уразливість у плагіні ExactMetrics для WordPress дозволяє встановлювати довільні плагіни та виконувати віддалений код. Рекомендується оновлення та обмеження доступу.

CVSS
7.2 HIGH
EPSS
49.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін ExactMetrics для WordPress має уразливість, що дозволяє користувачам з правами редактора та вище встановлювати і активувати довільні плагіни через REST API без належної перевірки. Це може призвести до віддаленого виконання коду на сервері.

Бізнес-вплив

Уразливість створює ризик компрометації веб-сайту, оскільки зловмисники можуть встановлювати шкідливі плагіни, отримуючи повний контроль над сайтом і сервером. Це загрожує безпеці даних, працездатності інфраструктури та репутації бізнесу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень плагіна ExactMetrics від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до прав редактора та вище, переглянути журнали активності на предмет підозрілих дій, а також обмежити доступ до REST API. Важливо також регулярно моніторити безпеку сайту та впроваджувати багаторівневі заходи захисту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки