Уразливість у Social Auto Poster для WordPress дозволяє неавторизоване редагування
Виявлено уразливість у плагіні Social Auto Poster для WordPress, що дозволяє неавторизоване редагування даних. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.3 HIGH
- EPSS
- 20.67%
- Активно використовується
- немає в KEV
- Продукт
- social auto poster
Що відомо
Плагін Social Auto Poster для WordPress має уразливість, що дозволяє неавторизованим користувачам додавати, змінювати або видаляти метадані постів та налаштування плагіна через відсутність перевірки прав доступу у версіях до 5.3.14 включно. Це може призвести до втрати або модифікації даних.
Бізнес-вплив
Для власників вебсайтів на WordPress, які використовують Social Auto Poster, ця уразливість створює ризик несанкціонованого доступу та зміни контенту, що може вплинути на репутацію та функціональність сайту. Зловмисники можуть маніпулювати публікаціями або налаштуваннями плагіна, що загрожує безпеці та цілісності даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Social Auto Poster від розробника wpwebinfotech і встановити їх якнайшвидше. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту до потенційних атак.