Уразливість у плагіні Debug Log Manager для WordPress дозволяє підробляти записи журналу помилок

Плагін Debug Log Manager для WordPress має уразливість, що дозволяє підробляти записи журналу помилок. Рекомендується перевірити оновлення та посилити безпеку.
CVE-2026-9016CVSS 5.3Web

Уразливість у плагіні Debug Log Manager для WordPress дозволяє підробляти записи журналу помилок

Плагін Debug Log Manager для WordPress має уразливість, що дозволяє підробляти записи журналу помилок. Рекомендується перевірити оновлення та посилити безпеку.

CVSS
5.3 MEDIUM
EPSS
17.73%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Debug Log Manager для WordPress має уразливість Improper Output Neutralization, що дозволяє неавторизованим користувачам додавати підроблені записи до журналу помилок. Це можливо через публічно доступний nonce у JavaScript, який не забезпечує належного захисту.

Бізнес-вплив

Зловмисники можуть вводити фальшиві записи у журнал помилок WordPress, що ускладнює виявлення реальних інцидентів безпеки та може призвести до приховування шкідливої активності. Це створює ризики для адміністраторів, які покладаються на журнал для моніторингу та реагування на проблеми.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх, якщо доступні. Якщо оновлення відсутні, слід розглянути можливість тимчасового відключення функції логування JavaScript помилок або плагіна загалом, обмежити доступ до журналів та посилити моніторинг системних логів для виявлення аномалій.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки