Уразливість у плагіні Yoast Duplicate Post для WordPress дозволяє несанкціоноване модифікування даних

Уразливість у плагіні Yoast Duplicate Post дозволяє несанкціоноване дублювання та зміну постів у WordPress. Рекомендується оновлення та обмеження доступу.
CVE-2026-1217CVSS 5.4Web

Уразливість у плагіні Yoast Duplicate Post для WordPress дозволяє несанкціоноване модифікування даних

Уразливість у плагіні Yoast Duplicate Post дозволяє несанкціоноване дублювання та зміну постів у WordPress. Рекомендується оновлення та обмеження доступу.

CVSS
5.4 MEDIUM
EPSS
6.8%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Yoast Duplicate Post для WordPress містить уразливість, що дозволяє користувачам з рівнем Contributor і вище дублювати будь-які пости, включно з приватними, чернетками та видаленими. Користувачі з рівнем Author і вище можуть перезаписувати опубліковані пости через функцію Rewrite & Republish.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого дублювання та зміни контенту на сайті, що ставить під загрозу цілісність інформації та може порушити роботу вебресурсу. Адміністратори ризикують втратити контроль над публікаціями, що може негативно вплинути на репутацію та безпеку сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Yoast Duplicate Post та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня Contributor і вище, провести аудит логів на предмет підозрілої активності та розглянути тимчасове відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки