Уразливість обходу авторизації в плагіні Essential Chat Support для WordPress

Уразливість в плагіні Essential Chat Support дозволяє скинути налаштування без авторизації. Рекомендується оновити плагін та перевірити безпеку сайту.
CVE-2026-8681CVSS 5.3Web

Уразливість обходу авторизації в плагіні Essential Chat Support для WordPress

Уразливість в плагіні Essential Chat Support дозволяє скинути налаштування без авторизації. Рекомендується оновити плагін та перевірити безпеку сайту.

CVSS
5.3 MEDIUM
EPSS
24.27%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Essential Chat Support для WordPress версій до 1.0.1 включно має уразливість обходу авторизації. Незареєстровані зловмисники можуть скинути всі налаштування плагіна до значень за замовчуванням, відправивши спеціальний POST-запит.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам змінювати конфігурацію плагіна, що може призвести до порушення роботи сайту, втрати налаштувань та потенційних проблем з безпекою. Власникам сайтів на WordPress слід враховувати ризики впливу на стабільність та функціональність інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Essential Chat Support від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до відповідних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки