Уразливість витоку конфіденційної інформації в плагіні Blog2Social для WordPress

Виявлено уразливість у плагіні Blog2Social, що дозволяє доступ до приватних записів користувачам з рівнем Subscriber і вище. Рекомендується перевірити оновлення.
CVE-2025-14943CVSS 4.3Web

Уразливість витоку конфіденційної інформації в плагіні Blog2Social для WordPress

Виявлено уразливість у плагіні Blog2Social, що дозволяє доступ до приватних записів користувачам з рівнем Subscriber і вище. Рекомендується перевірити оновлення.

CVSS
4.3 MEDIUM
EPSS
9.26%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Blog2Social для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище отримувати доступ до захищених паролем, приватних або чернеткових записів. Проблема пов’язана з неправильною перевіркою авторизації у функції getShipItemFullText.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до конфіденційного контенту на сайтах WordPress, що використовують плагін Blog2Social. Для власників інфраструктури це означає ризик витоку приватної інформації, що може вплинути на репутацію та довіру користувачів. ІТ-операторам слід врахувати цей ризик при управлінні доступом і безпекою контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Blog2Social від розробника та застосувати їх у разі випуску патчів. До того часу слід обмежити доступ користувачів з рівнем Subscriber до чутливого контенту, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію приватних записів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки