Уразливість обходу автентифікації в плагіні Login with NEAR для WordPress
Уразливість CVE-2026-8994 у плагіні Login with NEAR для WordPress дозволяє обходити автентифікацію та отримувати доступ до облікових записів без пароля.
- CVSS
- 8.1 HIGH
- EPSS
- 31.64%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Login with NEAR для WordPress має уразливість обходу автентифікації у версіях до 0.3.3 включно. Зловмисники можуть отримати доступ до будь-якого облікового запису WordPress, включно з адміністраторами, без підтвердження контролю над NEAR-гаманцем.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам входити в систему під будь-яким існуючим користувачем WordPress або автоматично створювати нові облікові записи. Це створює серйозний ризик компрометації адміністративних облікових записів і подальшого несанкціонованого доступу до сайту та його даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Login with NEAR від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції ajaxLoginWithNear(), переглянути журнали автентифікації на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.