Уразливість підвищення привілеїв у темі Jawn для WordPress

Уразливість у темі Jawn для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновити тему та перевірити безпеку сайту.
CVE-2026-78477CVSS 9.8CMS

Уразливість підвищення привілеїв у темі Jawn для WordPress

Уразливість у темі Jawn для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновити тему та перевірити безпеку сайту.

CVSS
9.8 CRITICAL
EPSS
22.11%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Jawn для WordPress у версіях до 1.4.2 включно має критичну уразливість підвищення привілеїв. Це дозволяє неавторизованим зловмисникам отримати права адміністратора.

Бізнес-вплив

Якщо ця уразливість буде використана, зловмисники можуть отримати повний контроль над сайтом WordPress, що призведе до компрометації даних, зміни вмісту та потенційних атак на користувачів. Власники сайтів повинні розглядати цю загрозу як критичну і вживати заходів для захисту інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми Jawn і застосувати їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі та переглянути журнали безпеки на предмет підозрілої активності. Також варто розглянути тимчасове відключення теми до усунення вразливості. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для підвищення безпеки вашої системи.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки