Ad

CVE-2026-7726

MEDIUM CVSS 3.1: 6,5 EPSS 0.27%
Обновлено 5 августа 2026
WordPress
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик WordPress
Публичный эксплойт Нет

Плагин Layouts for WPBakery для WordPress уязвим для несанкционированных действий из-за отсутствия проверки возможности обратного вызова Layouts_WPB_Remote::template_sync(), зарегистрированного через wp_ajax_nopriv_handle_sync во всех версиях до 1.1.3 включительно. Это позволяет неаутентифицированным злоумышленникам заставить сервер WordPress выдавать исходящие HTTP-запросы к внешнему API поставщика плагина (`https://www.layoutsforwpbakery.com/wp-json/layoutsforwpbakery/v1/{templates,categories}`) и дословно записывать ответы в формате JSON в таблицу `wp_options` сайта через `set_transient()` — в любом случае, выбранном злоумышленником, без проверки nonce, проверки возможностей или ограничения скорости.

Показать оригинальное описание (EN)

The Layouts for WPBakery plugin for WordPress is vulnerable to unauthorized actions due to a missing capability check on the `Layouts_WPB_Remote::template_sync()` callback registered via `wp_ajax_nopriv_handle_sync` in all versions up to, and including, 1.1.3. This makes it possible for unauthenticated attackers to force the WordPress server to issue outbound HTTP requests to the plugin vendor's external API (`https://www.layoutsforwpbakery.com/wp-json/layoutsforwpbakery/v1/{templates,categories}`) and to write the JSON-decoded responses verbatim into the site's `wp_options` table via `set_transient()` — at any rate the attacker chooses, with no nonce verification, capability check, or rate limiting.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1