Уразливість у Social Auto Poster для WordPress дозволяє неавторизоване видалення публікацій

CVE-2024-6755 дозволяє неавторизоване видалення публікацій у плагіні Social Auto Poster для WordPress. Рекомендується оновлення та перевірка безпеки.
CVE-2024-6755CVSS 6.5CMS

Уразливість у Social Auto Poster для WordPress дозволяє неавторизоване видалення публікацій

CVE-2024-6755 дозволяє неавторизоване видалення публікацій у плагіні Social Auto Poster для WordPress. Рекомендується оновлення та перевірка безпеки.

CVSS
6.5 MEDIUM
EPSS
23.99%
Активно використовується
немає в KEV
Продукт
social auto poster

Що відомо

Плагін Social Auto Poster для WordPress має уразливість через відсутність перевірки прав у функції 'wpw_auto_poster_quick_delete_multiple' у версіях до 5.3.14 включно. Це дозволяє неавторизованим зловмисникам видаляти довільні пости.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують Social Auto Poster, ця уразливість може призвести до втрати важливого контенту через несанкціоноване видалення публікацій. Це може вплинути на репутацію, SEO та призвести до простою у роботі сайту. ІТ-оператори повинні враховувати ризик втрати даних і можливі наслідки для бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Social Auto Poster від розробника wpwebinfotech і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію сайту. Важливо також регулярно робити резервні копії контенту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки