Уразливість у плагіні Blog2Social для WordPress дозволяє втрату даних
Уразливість у плагіні Blog2Social для WordPress дозволяє користувачам з рівнем Subscriber видаляти соціальні мета-теги, що може призвести до втрати даних.
- CVSS
- 4.3 MEDIUM
- EPSS
- 16.16%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Blog2Social для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber видаляти всі кастомні соціальні мета-теги з постів. Це пов’язано з недостатньою перевіркою прав у функції resetSocialMetaTags() у версіях до 8.8.2 включно.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують цей плагін, існує ризик втрати важливих метаданих соціальних мереж, що може вплинути на видимість контенту у соцмережах і знизити ефективність маркетингових кампаній. Атакуючі з мінімальним рівнем доступу можуть спричинити значні пошкодження даних без додаткових привілеїв.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Blog2Social від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем Subscriber до адмін-сторінок плагіна, перегляньте журнали активності на предмет підозрілих дій і розгляньте можливість тимчасового відключення плагіна для зниження ризику.