Более 100000 сайтов WordPress оказались под угрозой из-за плагина… — 0day Alert — TG.ME

Более 100000 сайтов WordPress оказались под угрозой из-за плагина Pods

Уязвимость CVE-2026-19598 (9,8) обнаружена в AJAX-маршрутизаторе pods_admin популярного плагина Pods для WordPress. Проблема затрагивает версии плагина начиная с 2.8 и вплоть до 3.3.9 включительно, а сам плагин насчитывает более 100 000 активных установок.

Функция pods_error() при обработке JSON в одном из режимов не останавливала выполнение запроса после провала проверки прав доступа. Это позволяло злоумышленнику без учётной записи и предварительного доступа сменить пароль администратора и получить полный контроль над сайтом.

Специалист Ньен Фам передал информацию Wordfence 10 августа, а уже 14 августа разработчики Pods выпустили исправленные сборки. По данным Wordfence, за последние 24 часа зафиксировано 28 540 заблокированных попыток эксплуатации уязвимости.

#wordpress #pods #уязвимость #cve

@ZerodayAlert
👍2
August 28, 2026 1.7K 18