Уразливість підвищення привілеїв у плагіні Total Donations для WordPress

Критична уразливість у плагіні Total Donations для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та аудит безпеки.
CVE-2026-78570CVSS 9.8CMS

Уразливість підвищення привілеїв у плагіні Total Donations для WordPress

Критична уразливість у плагіні Total Donations для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та аудит безпеки.

CVSS
9.8 CRITICAL
EPSS
33.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Total Donations для WordPress має критичну уразливість підвищення привілеїв у версіях до 2.0.5 включно. Це дозволяє неавторизованим зловмисникам отримати права адміністратора сайту.

Бізнес-вплив

Якщо плагін Total Donations використовується на вашому сайті WordPress, зловмисники можуть отримати повний контроль над сайтом, що загрожує компрометацією даних, зміною контенту та порушенням роботи ресурсу. Вразливість має високий рівень критичності (CVSS 9.8), тому її ігнорування може призвести до серйозних наслідків для безпеки та репутації бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити версію плагіна Total Donations і оновити його до останньої, безпечної версії, якщо така доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративної панелі та провести аудит журналів безпеки на предмет підозрілої активності. Також варто розглянути тимчасове відключення плагіна до усунення вразливості. Команда DataHouse готова допомогти з перевіркою версій, управлінням оновленнями та аналізом логів для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки