Уразливість витоку конфіденційної інформації в плагіні Blog2Social для WordPress
Виявлено уразливість у плагіні Blog2Social, що дозволяє доступ до приватних записів користувачам з рівнем Subscriber і вище. Рекомендується перевірити оновлення.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.26%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Blog2Social для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище отримувати доступ до захищених паролем, приватних або чернеткових записів. Проблема пов’язана з неправильною перевіркою авторизації у функції getShipItemFullText.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційного контенту на сайтах WordPress, що використовують плагін Blog2Social. Для власників інфраструктури це означає ризик витоку приватної інформації, що може вплинути на репутацію та довіру користувачів. ІТ-операторам слід врахувати цей ризик при управлінні доступом і безпекою контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Blog2Social від розробника та застосувати їх у разі випуску патчів. До того часу слід обмежити доступ користувачів з рівнем Subscriber до чутливого контенту, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію приватних записів.