Plugin Happy Coders OTP Login for WooCommerce ve verzích 2.7 a starších obsahuje kritickou chybu CVE-2026-12492, CVSS 9,8. Nepřihlášený útočník může obejít ověření jednorázovým kódem a přihlásit se jako libovolný existující uživatel, včetně administrátora. Veřejný postup zneužití je nyní dostupný, což zvyšuje bezprostřední riziko. Oprava je ve verzi 2.8.
Doporučené kroky:
- zkontrolovat weby na přítomnost pluginu
happy-coders-otp-login, - okamžitě aktualizovat na 2.8 nebo novější,
- není-li aktualizace možná, plugin deaktivovat,
- prověřit administrátorské účty, nedávná přihlášení a neznámé uživatele,
- u zasaženého webu změnit administrátorská hesla a ukončit aktivní relace.
