Уразливість обходу авторизації в плагіні Notification for Telegram для WordPress

Уразливість у плагіні Notification for Telegram дозволяє користувачам з рівнем підписника змінювати планувальник завдань. Рекомендується оновлення та обмеження доступу.
CVE-2026-7620CVSS 4.3Web

Уразливість обходу авторизації в плагіні Notification for Telegram для WordPress

Уразливість у плагіні Notification for Telegram дозволяє користувачам з рівнем підписника змінювати планувальник завдань. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
19.36%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Notification for Telegram для WordPress версій до 3.5.1 включно має уразливість обходу авторизації, що дозволяє користувачам з рівнем доступу підписника та вище змінювати завдання планувальника плагіна. Це може призвести до несанкціонованого керування фоновими завданнями плагіна.

Бізнес-вплив

Для власників веб-інфраструктури ця уразливість може стати причиною несанкціонованих змін у роботі плагіна, що потенційно впливає на стабільність та безпеку сайту. Зловмисники з обмеженим доступом можуть маніпулювати планувальником завдань, що може призвести до непередбачуваної поведінки або експлуатації інших вразливостей.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Notification for Telegram від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за підписника, переглянути журнали активності для виявлення підозрілих дій та мінімізувати експозицію плагіна в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки