Уразливість обходу авторизації в плагіні Blog2Social для WordPress

Уразливість CVE-2026-4330 у плагіні Blog2Social дозволяє користувачам змінювати пости інших. Рекомендується оновлення та контроль доступу.
CVE-2026-4330CVSS 4.3Web

Уразливість обходу авторизації в плагіні Blog2Social для WordPress

Уразливість CVE-2026-4330 у плагіні Blog2Social дозволяє користувачам змінювати пости інших. Рекомендується оновлення та контроль доступу.

CVSS
4.3 MEDIUM
EPSS
42.28%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Blog2Social для WordPress має уразливість обходу авторизації через недостатню перевірку параметра 'b2s_id' у AJAX-запитах. Це дозволяє користувачам з рівнем доступу Subscriber і вище змінювати, переплановувати або видаляти заплановані пости інших користувачів.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у запланованих соціальних медіа постах, що впливає на репутацію та комунікації компанії. Адміністратори можуть зіткнутися з проблемами контролю контенту та потенційними порушеннями політик безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до плагіна, переглянути журнали активності на предмет підозрілих змін і мінімізувати ризики шляхом контролю прав доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки