Уразливість у Fense Proxy & VPN Blocker для WordPress дозволяє неавторизоване модифікування даних

Плагін Fense Proxy & VPN Blocker для WordPress має уразливість, що дозволяє неавторизоване видалення налаштувань і кешу. Рекомендується оновлення та обмеження доступу.
CVE-2026-8616CVSS 5.3Web

Уразливість у Fense Proxy & VPN Blocker для WordPress дозволяє неавторизоване модифікування даних

Плагін Fense Proxy & VPN Blocker для WordPress має уразливість, що дозволяє неавторизоване видалення налаштувань і кешу. Рекомендується оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
13.68%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Fense Proxy & VPN Blocker для WordPress версій до 3.0.1 включно має уразливість через відсутність перевірки прав доступу та nonce у функції fense_bpvt_save_settings(). Це дозволяє неавторизованим користувачам видаляти налаштування плагіна та кеш API ключів, що призводить до скидання стану плагіна.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують цей плагін, уразливість може призвести до порушення стабільності роботи плагіна через втрату налаштувань і кешованих даних. Це може викликати непередбачувану поведінку або зниження функціональності, що впливає на безпеку та доступність сервісів, які залежать від плагіна.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до функцій адміністративного інтерфейсу, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритетно слід контролювати та захищати API ключі та налаштування плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки