Уразливість обходу авторизації в плагіні Blog2Social для WordPress
Уразливість CVE-2026-4330 у плагіні Blog2Social дозволяє користувачам змінювати пости інших. Рекомендується оновлення та контроль доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 42.28%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Blog2Social для WordPress має уразливість обходу авторизації через недостатню перевірку параметра 'b2s_id' у AJAX-запитах. Це дозволяє користувачам з рівнем доступу Subscriber і вище змінювати, переплановувати або видаляти заплановані пости інших користувачів.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у запланованих соціальних медіа постах, що впливає на репутацію та комунікації компанії. Адміністратори можуть зіткнутися з проблемами контролю контенту та потенційними порушеннями політик безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до плагіна, переглянути журнали активності на предмет підозрілих змін і мінімізувати ризики шляхом контролю прав доступу.