CVE-2026-57685: Помилка контролю доступу для підписників у темі Martfury WooCommerce Marketplace до версії 3.2.8
Вразливість CVE-2026-57685 у темі Martfury WooCommerce Marketplace дозволяє підписникам отримати несанкціонований доступ. Оновіть тему для захисту сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 16.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У темі WordPress Martfury WooCommerce Marketplace версії 3.2.8 і нижче виявлено помилку контролю доступу для ролі підписника, що може дозволити неавторизованим користувачам отримати доступ до обмежених функцій. Рівень загрози оцінено як середній (CVSS 4.3).
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до функцій сайту, що потенційно впливає на безпеку та цілісність даних. Для власників інфраструктури це означає необхідність перевірки ролей користувачів і обмеження доступу, щоб уникнути можливих зловживань. Незважаючи на середній рівень ризику, варто враховувати потенційний вплив на репутацію та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується оновити тему Martfury WooCommerce Marketplace до останньої версії, де ця вразливість усунена. Якщо оновлення наразі недоступне, слід обмежити права ролі підписника, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту. Також варто стежити за оновленнями від розробника та впроваджувати їх якнайшвидше.