Уразливість обходу авторизації в плагіні Equalize Digital Accessibility Checker для WordPress

Обхід авторизації у плагіні Equalize Digital Accessibility Checker для WordPress дозволяє змінювати дані аудиту доступності. Рекомендується оновлення плагіна.
CVE-2026-9015CVSS 4.3Web

Уразливість обходу авторизації в плагіні Equalize Digital Accessibility Checker для WordPress

Обхід авторизації у плагіні Equalize Digital Accessibility Checker для WordPress дозволяє змінювати дані аудиту доступності. Рекомендується оновлення плагіна.

CVSS
4.3 MEDIUM
EPSS
22.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Equalize Digital Accessibility Checker для WordPress має уразливість обходу авторизації у версіях до 1.42.0 включно. Атакуючі з рівнем доступу підписника можуть змінювати статус і коментарі щодо доступності, що призводить до спотворення результатів аудиту доступності сайту.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим користувачам з обмеженим доступом змінювати важливі дані аудиту доступності, що може призвести до приховування проблем доступності на сайті. Це ставить під загрозу відповідність стандартам WCAG, ADA, EAA та Section 508, що може негативно вплинути на репутацію організації та викликати юридичні наслідки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Equalize Digital Accessibility Checker та встановити останню версію, яка усуває цю уразливість. Якщо оновлення недоступне, слід обмежити доступ користувачів до плагіна, переглянути журнали активності на предмет підозрілих змін і пріоритезувати заходи безпеки для захисту аудиту доступності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки