Уразливість у Social Auto Poster для WordPress дозволяє неавторизоване видалення публікацій
CVE-2024-6755 дозволяє неавторизоване видалення публікацій у плагіні Social Auto Poster для WordPress. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 23.99%
- Активно використовується
- немає в KEV
- Продукт
- social auto poster
Що відомо
Плагін Social Auto Poster для WordPress має уразливість через відсутність перевірки прав у функції 'wpw_auto_poster_quick_delete_multiple' у версіях до 5.3.14 включно. Це дозволяє неавторизованим зловмисникам видаляти довільні пости.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують Social Auto Poster, ця уразливість може призвести до втрати важливого контенту через несанкціоноване видалення публікацій. Це може вплинути на репутацію, SEO та призвести до простою у роботі сайту. ІТ-оператори повинні враховувати ризик втрати даних і можливі наслідки для бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Social Auto Poster від розробника wpwebinfotech і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію сайту. Важливо також регулярно робити резервні копії контенту.