Уразливість обходу авторизації у плагіні Frontend Admin by DynamiApps для WordPress

Виявлено критичну уразливість обходу авторизації у плагіні Frontend Admin by DynamiApps для WordPress, що дозволяє захоплення облікових записів адміністраторів.
CVE-2026-7802CVSS 8.8Web

Уразливість обходу авторизації у плагіні Frontend Admin by DynamiApps для WordPress

Виявлено критичну уразливість обходу авторизації у плагіні Frontend Admin by DynamiApps для WordPress, що дозволяє захоплення облікових записів адміністраторів.

CVSS
8.8 HIGH
EPSS
34.2%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Frontend Admin by DynamiApps для WordPress має уразливість обходу авторизації у версіях до 3.29.2 включно. Атакуючі з рівнем доступу підписника можуть змінювати профілі адміністраторів, включно з паролем та електронною поштою, що дозволяє повний контроль над обліковим записом адміністратора.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з базовим рівнем доступу отримати повний контроль над обліковими записами адміністраторів сайту, що створює серйозні ризики для безпеки веб-ресурсу. Можливий несанкціонований доступ, зміна налаштувань та викрадення даних, що може призвести до порушення роботи бізнесу та втрати довіри користувачів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити версію плагіна Frontend Admin by DynamiApps і оновити його до останньої версії, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до форми редагування користувачів, налаштувавши список ролей, щоб уникнути порожніх значень. Також варто провести аудит логів на предмет підозрілої активності та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки