Уразливість у плагіні Blog2Social для WordPress дозволяє втрату даних

Уразливість у плагіні Blog2Social для WordPress дозволяє користувачам з рівнем Subscriber видаляти соціальні мета-теги, що може призвести до втрати даних.
CVE-2026-4331CVSS 4.3Web

Уразливість у плагіні Blog2Social для WordPress дозволяє втрату даних

Уразливість у плагіні Blog2Social для WordPress дозволяє користувачам з рівнем Subscriber видаляти соціальні мета-теги, що може призвести до втрати даних.

CVSS
4.3 MEDIUM
EPSS
16.16%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Blog2Social для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber видаляти всі кастомні соціальні мета-теги з постів. Це пов’язано з недостатньою перевіркою прав у функції resetSocialMetaTags() у версіях до 8.8.2 включно.

Бізнес-вплив

Для власників сайтів на WordPress, що використовують цей плагін, існує ризик втрати важливих метаданих соціальних мереж, що може вплинути на видимість контенту у соцмережах і знизити ефективність маркетингових кампаній. Атакуючі з мінімальним рівнем доступу можуть спричинити значні пошкодження даних без додаткових привілеїв.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна Blog2Social від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber до адмін-сторінок плагіна, перегляньте журнали активності на предмет підозрілих дій і розгляньте можливість тимчасового відключення плагіна для зниження ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки