Уразливість у плагіні Post Grid Gutenberg Blocks для WordPress дозволяє неавторизовану зміну даних
CVE-2026-0718 дозволяє неавторизовану зміну даних у плагіні Post Grid Gutenberg Blocks (PostX) для WordPress. Рекомендується оновлення та моніторинг.
- CVSS
- 5.3 MEDIUM
- EPSS
- 20.5%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Post Grid Gutenberg Blocks (PostX) для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати метадані share_count для будь-яких постів, включно з приватними та чернетками. Проблема виникає через відсутність перевірки прав у функції ultp_shareCount_callback() у версіях до 5.0.5 включно.
Бізнес-вплив
Ця уразливість може призвести до маніпуляцій із лічильниками поширень контенту, що впливає на аналітику та репутацію сайту. Для власників вебресурсів це означає потенційний ризик втрати контролю над даними публікацій, що може вплинути на довіру користувачів та партнерів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна PostX та встановити останню версію, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих змін та зменшити експозицію сайту до мінімуму. Пріоритетно впровадити моніторинг та аудит змін метаданих постів.