Bezpečnost webu

Veřejný exploit pro Happy Coders OTP Login for WooCommerce

Závažnost

Kritická 🔴

Dotčený produkt

Happy Coders OTP Login for WooCommerce

Datum zveřejnění

22/07/2026

CVE označení

CVE-2026-12492

Hodnocení CVSS:

CVSS (Common Vulnerability Scoring System) je celosvětový standard pro měření a kvantifikaci závažnosti softwarových zranitelností. Poskytuje číselné skóre od 0 do 10, které bezpečnostním týmům pomáhá určit, jaké bezpečnostní chyby řešit přednostně

CVSS
0 /10

Plugin Happy Coders OTP Login for WooCommerce ve verzích 2.7 a starších obsahuje kritickou chybu CVE-2026-12492, CVSS 9,8. Nepřihlášený útočník může obejít ověření jednorázovým kódem a přihlásit se jako libovolný existující uživatel, včetně administrátora. Veřejný postup zneužití je nyní dostupný, což zvyšuje bezprostřední riziko. Oprava je ve verzi 2.8.

Doporučené kroky:

  • zkontrolovat weby na přítomnost pluginu happy-coders-otp-login,
  • okamžitě aktualizovat na 2.8 nebo novější,
  • není-li aktualizace možná, plugin deaktivovat,
  • prověřit administrátorské účty, nedávná přihlášení a neznámé uživatele,
  • u zasaženého webu změnit administrátorská hesla a ukončit aktivní relace.

Máte web ve správě od Allimedia?

Nemáte web ve správě od Allimedia?