Уразливість у Social Auto Poster для WordPress дозволяє неавторизоване редагування

Виявлено уразливість у плагіні Social Auto Poster для WordPress, що дозволяє неавторизоване редагування даних. Рекомендується оновлення та перевірка безпеки.
CVE-2024-6750CVSS 7.3CMS

Уразливість у Social Auto Poster для WordPress дозволяє неавторизоване редагування

Виявлено уразливість у плагіні Social Auto Poster для WordPress, що дозволяє неавторизоване редагування даних. Рекомендується оновлення та перевірка безпеки.

CVSS
7.3 HIGH
EPSS
20.67%
Активно використовується
немає в KEV
Продукт
social auto poster

Що відомо

Плагін Social Auto Poster для WordPress має уразливість, що дозволяє неавторизованим користувачам додавати, змінювати або видаляти метадані постів та налаштування плагіна через відсутність перевірки прав доступу у версіях до 5.3.14 включно. Це може призвести до втрати або модифікації даних.

Бізнес-вплив

Для власників вебсайтів на WordPress, які використовують Social Auto Poster, ця уразливість створює ризик несанкціонованого доступу та зміни контенту, що може вплинути на репутацію та функціональність сайту. Зловмисники можуть маніпулювати публікаціями або налаштуваннями плагіна, що загрожує безпеці та цілісності даних.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Social Auto Poster від розробника wpwebinfotech і встановити їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки