CVE-2026-57685: Помилка контролю доступу для підписників у темі Martfury WooCommerce Marketplace до версії 3.2.8

Вразливість CVE-2026-57685 у темі Martfury WooCommerce Marketplace дозволяє підписникам отримати несанкціонований доступ. Оновіть тему для захисту сайту.
CVE-2026-57685CVSS 4.3CMS

CVE-2026-57685: Помилка контролю доступу для підписників у темі Martfury WooCommerce Marketplace до версії 3.2.8

Вразливість CVE-2026-57685 у темі Martfury WooCommerce Marketplace дозволяє підписникам отримати несанкціонований доступ. Оновіть тему для захисту сайту.

CVSS
4.3 MEDIUM
EPSS
16.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У темі WordPress Martfury WooCommerce Marketplace версії 3.2.8 і нижче виявлено помилку контролю доступу для ролі підписника, що може дозволити неавторизованим користувачам отримати доступ до обмежених функцій. Рівень загрози оцінено як середній (CVSS 4.3).

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до функцій сайту, що потенційно впливає на безпеку та цілісність даних. Для власників інфраструктури це означає необхідність перевірки ролей користувачів і обмеження доступу, щоб уникнути можливих зловживань. Незважаючи на середній рівень ризику, варто враховувати потенційний вплив на репутацію та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується оновити тему Martfury WooCommerce Marketplace до останньої версії, де ця вразливість усунена. Якщо оновлення наразі недоступне, слід обмежити права ролі підписника, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сайту. Також варто стежити за оновленнями від розробника та впроваджувати їх якнайшвидше.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки