Уразливість у плагіні Blog2Social для WordPress дозволяє несанкціоноване редагування даних
Уразливість у плагіні Blog2Social для WordPress дозволяє користувачам з рівнем Subscriber змінювати пости без прав редагування. Рекомендується оновити плагін.
- CVSS
- 6.5 MEDIUM
- EPSS
- 26.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Blog2Social для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати заголовки та вміст довільних публікацій без належної перевірки прав. Це пов’язано з відсутністю перевірки прав на редагування у AJAX-дії b2s_curation_draft у версіях до 8.7.4 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого змінення контенту сайту, що ставить під загрозу цілісність інформації та довіру користувачів. Для власників веб-інфраструктури це означає потенційні репутаційні втрати та необхідність додаткових ресурсів на виявлення та відновлення зміненого контенту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Blog2Social від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber і вище до функцій плагіна, перегляньте журнали на предмет підозрілої активності та пріоритезуйте усунення цієї уразливості у вашій системі безпеки.