Уразливість у Classified Listing плагіні WordPress дозволяє несанкціонований доступ

Уразливість у Classified Listing плагіні WordPress дозволяє користувачам з підпискою додавати нотатки до замовлень та надсилати небажані сповіщення без прав адміністратора.
CVE-2026-7563CVSS 4.3Web

Уразливість у Classified Listing плагіні WordPress дозволяє несанкціонований доступ

Уразливість у Classified Listing плагіні WordPress дозволяє користувачам з підпискою додавати нотатки до замовлень та надсилати небажані сповіщення без прав адміністратора.

CVSS
4.3 MEDIUM
EPSS
18.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Classified Listing для WordPress має уразливість, що дозволяє користувачам з рівнем доступу підписника додавати довільні нотатки до замовлень та запускати небажані сповіщення без адміністративних прав. Проблема присутня у версіях до 5.3.10 включно.

Бізнес-вплив

Ця уразливість може призвести до спаму власників оголошень через небажані повідомлення та модераційні листи, що створює додаткове навантаження на підтримку і може вплинути на репутацію платформи. І хоча рівень загрози середній, вона потребує уваги для запобігання потенційним зловживанням у бізнес-процесах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та встановити їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів до функцій додавання нотаток, переглянути журнали активності на предмет підозрілих дій та посилити моніторинг повідомлень, що надсилаються власникам оголошень.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки