Уразливість у плагіні Blog2Social для WordPress дозволяє несанкціоноване редагування даних

Уразливість у плагіні Blog2Social для WordPress дозволяє користувачам з рівнем Subscriber змінювати пости без прав редагування. Рекомендується оновити плагін.
CVE-2026-1942CVSS 6.5Web

Уразливість у плагіні Blog2Social для WordPress дозволяє несанкціоноване редагування даних

Уразливість у плагіні Blog2Social для WordPress дозволяє користувачам з рівнем Subscriber змінювати пости без прав редагування. Рекомендується оновити плагін.

CVSS
6.5 MEDIUM
EPSS
26.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Blog2Social для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати заголовки та вміст довільних публікацій без належної перевірки прав. Це пов’язано з відсутністю перевірки прав на редагування у AJAX-дії b2s_curation_draft у версіях до 8.7.4 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого змінення контенту сайту, що ставить під загрозу цілісність інформації та довіру користувачів. Для власників веб-інфраструктури це означає потенційні репутаційні втрати та необхідність додаткових ресурсів на виявлення та відновлення зміненого контенту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Blog2Social від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber і вище до функцій плагіна, перегляньте журнали на предмет підозрілої активності та пріоритезуйте усунення цієї уразливості у вашій системі безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки