Уразливість витоку конфіденційної інформації в плагіні Mux Video Uploader для WordPress
CVE-2026-7544: Уразливість у плагіні Mux Video Uploader дозволяє аутентифікованим користувачам отримати доступ до конфіденційних API-даних.
- CVSS
- 4.3 MEDIUM
- EPSS
- 14.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Mux Video Uploader для WordPress версій до 1.1.4 включно має уразливість витоку конфіденційної інформації через функцію muxvideo_enqueue_settings_script. Аутентифіковані користувачі з рівнем доступу підписника і вище можуть отримати доступ до чутливих даних, зокрема облікових даних API Mux.
Бізнес-вплив
Ця уразливість може призвести до компрометації облікових даних API, що дозволяє зловмисникам отримувати доступ до сервісів Mux від імені організації. Це створює ризики несанкціонованого використання ресурсів, витоку додаткової інформації та потенційних збоїв у роботі мультимедійних сервісів на сайті.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Mux Video Uploader до останньої версії, якщо доступна, або звернутися до постачальника для отримання патчу. Тимчасово обмежте доступ користувачів з рівнем підписника і вище до функцій плагіна, перевірте журнали на предмет підозрілої активності та оцініть ризики, пов’язані з витоком облікових даних API.