Уразливість витоку конфіденційної інформації в плагіні Mux Video Uploader для WordPress

CVE-2026-7544: Уразливість у плагіні Mux Video Uploader дозволяє аутентифікованим користувачам отримати доступ до конфіденційних API-даних.
CVE-2026-7544CVSS 4.3Web

Уразливість витоку конфіденційної інформації в плагіні Mux Video Uploader для WordPress

CVE-2026-7544: Уразливість у плагіні Mux Video Uploader дозволяє аутентифікованим користувачам отримати доступ до конфіденційних API-даних.

CVSS
4.3 MEDIUM
EPSS
14.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Mux Video Uploader для WordPress версій до 1.1.4 включно має уразливість витоку конфіденційної інформації через функцію muxvideo_enqueue_settings_script. Аутентифіковані користувачі з рівнем доступу підписника і вище можуть отримати доступ до чутливих даних, зокрема облікових даних API Mux.

Бізнес-вплив

Ця уразливість може призвести до компрометації облікових даних API, що дозволяє зловмисникам отримувати доступ до сервісів Mux від імені організації. Це створює ризики несанкціонованого використання ресурсів, витоку додаткової інформації та потенційних збоїв у роботі мультимедійних сервісів на сайті.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Mux Video Uploader до останньої версії, якщо доступна, або звернутися до постачальника для отримання патчу. Тимчасово обмежте доступ користувачів з рівнем підписника і вище до функцій плагіна, перевірте журнали на предмет підозрілої активності та оцініть ризики, пов’язані з витоком облікових даних API.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки