Уразливість у Social Auto Poster для WordPress дозволяє змінювати дані без належної перевірки

Плагін Social Auto Poster має уразливість, що дозволяє змінювати метадані публікацій без перевірки прав. Рекомендується оновлення та обмеження доступу.
CVE-2024-6754CVSS 5.4CMS

Уразливість у Social Auto Poster для WordPress дозволяє змінювати дані без належної перевірки

Плагін Social Auto Poster має уразливість, що дозволяє змінювати метадані публікацій без перевірки прав. Рекомендується оновлення та обмеження доступу.

CVSS
5.4 MEDIUM
EPSS
18.06%
Активно використовується
немає в KEV
Продукт
social auto poster

Що відомо

Плагін Social Auto Poster для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище змінювати метадані публікацій без відповідної перевірки прав. Проблема присутня у всіх версіях до 5.3.14 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін у контенті сайту, що може вплинути на репутацію та цілісність інформації. Адміністратори сайтів на WordPress, які використовують цей плагін, ризикують отримати небажані зміни у публікаціях, що може порушити роботу ресурсу або викликати недовіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Social Auto Poster від розробника wpwebinfotech та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих змін та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки