Уразливість у плагіні Post Grid Gutenberg Blocks для WordPress дозволяє неавторизовану зміну даних

CVE-2026-0718 дозволяє неавторизовану зміну даних у плагіні Post Grid Gutenberg Blocks (PostX) для WordPress. Рекомендується оновлення та моніторинг.
CVE-2026-0718CVSS 5.3Web

Уразливість у плагіні Post Grid Gutenberg Blocks для WordPress дозволяє неавторизовану зміну даних

CVE-2026-0718 дозволяє неавторизовану зміну даних у плагіні Post Grid Gutenberg Blocks (PostX) для WordPress. Рекомендується оновлення та моніторинг.

CVSS
5.3 MEDIUM
EPSS
20.5%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Post Grid Gutenberg Blocks (PostX) для WordPress має уразливість, що дозволяє неавторизованим користувачам змінювати метадані share_count для будь-яких постів, включно з приватними та чернетками. Проблема виникає через відсутність перевірки прав у функції ultp_shareCount_callback() у версіях до 5.0.5 включно.

Бізнес-вплив

Ця уразливість може призвести до маніпуляцій із лічильниками поширень контенту, що впливає на аналітику та репутацію сайту. Для власників вебресурсів це означає потенційний ризик втрати контролю над даними публікацій, що може вплинути на довіру користувачів та партнерів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна PostX та встановити останню версію, де ця уразливість виправлена. Якщо оновлення недоступне, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих змін та зменшити експозицію сайту до мінімуму. Пріоритетно впровадити моніторинг та аудит змін метаданих постів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки