Уразливість у плагіні Blog2Social для WordPress дозволяє переглядати захищений контент

Уразливість у Blog2Social дозволяє неавторизованим користувачам переглядати захищені паролем пости. Рекомендується оновлення плагіна.
CVE-2024-3678CVSS 5.3Web

Уразливість у плагіні Blog2Social для WordPress дозволяє переглядати захищений контент

Уразливість у Blog2Social дозволяє неавторизованим користувачам переглядати захищені паролем пости. Рекомендується оновлення плагіна.

CVSS
5.3 MEDIUM
EPSS
43.51%
Активно використовується
немає в KEV
Продукт
blog2social

Що відомо

Плагін Blog2Social для WordPress має уразливість, що дозволяє неавторизованим користувачам переглядати обмежену інформацію з постів, захищених паролем. Проблема присутня у всіх версіях до 7.4.2 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційної інформації, що знижує довіру користувачів і може порушити політики безпеки компанії. Власники сайтів на WordPress, які використовують цей плагін, ризикують розкриттям захищеного контенту, що може вплинути на репутацію та відповідність нормативним вимогам.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Blog2Social від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до захищених постів, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки