Уразливість у плагіні Blog2Social для WordPress дозволяє переглядати захищений контент
Уразливість у Blog2Social дозволяє неавторизованим користувачам переглядати захищені паролем пости. Рекомендується оновлення плагіна.
- CVSS
- 5.3 MEDIUM
- EPSS
- 43.51%
- Активно використовується
- немає в KEV
- Продукт
- blog2social
Що відомо
Плагін Blog2Social для WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати обмежену інформацію з постів, захищених паролем. Проблема присутня у всіх версіях до 7.4.2 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційної інформації, що знижує довіру користувачів і може порушити політики безпеки компанії. Власники сайтів на WordPress, які використовують цей плагін, ризикують розкриттям захищеного контенту, що може вплинути на репутацію та відповідність нормативним вимогам.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Blog2Social від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до захищених постів, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.