CVE-2026-65500: Уразливість порушення контролю доступу в темі WordPress Manual до версії 7.5.4
Виявлено уразливість порушення контролю доступу в темі WordPress Manual версії 7.5.4 і нижче. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 20.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі WordPress Manual версії 7.5.4 і нижче виявлено уразливість порушення контролю доступу без автентифікації. Це може дозволити зловмисникам отримати доступ до захищених ресурсів без відповідних прав.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу до внутрішньої документації або бази знань, що підвищує ризик витоку конфіденційної інформації. Власники сайтів на базі цієї теми повинні розглянути можливі наслідки для безпеки та репутації бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Manual від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до критичних розділів сайту, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати усунення цієї уразливості у планах безпеки.