Уразливість підвищення привілеїв у плагіні Read More & Accordion для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Read More & Accordion для WordPress, що дозволяє створювати адміністраторські облікові записи. Рекомендується оновлення та аудит безпеки.
CVE-2026-7467CVSS 8.8Web

Уразливість підвищення привілеїв у плагіні Read More & Accordion для WordPress

Виявлено уразливість підвищення привілеїв у плагіні Read More & Accordion для WordPress, що дозволяє створювати адміністраторські облікові записи. Рекомендується оновлення та аудит безпеки.

CVSS
8.8 HIGH
EPSS
28.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Read More & Accordion для WordPress версій до 3.5.7 включно має уразливість підвищення привілеїв через недостатню перевірку даних при імпорті. Зловмисники з відповідними ролями можуть створити адміністративний обліковий запис, отримавши повний доступ до сайту.

Бізнес-вплив

Ця уразливість дозволяє автентифікованим користувачам з певними ролями вставляти довільні записи у таблиці користувачів WordPress, що може призвести до створення нових адміністраторських облікових записів. В результаті зловмисники можуть отримати повний контроль над сайтом, що становить серйозну загрозу для безпеки та цілісності веб-ресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Read More & Accordion та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до ролей, які можуть імпортувати дані, провести аудит користувачів і журналів активності на предмет підозрілих дій, а також розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки