Уразливість відсутності авторизації в плагіні Blog2Social для WordPress

Уразливість у плагіні Blog2Social для WordPress дозволяє автентифікованим користувачам видаляти пости інших. Рекомендується оновлення та перевірка доступів.
CVE-2026-7051CVSS 5.4Web

Уразливість відсутності авторизації в плагіні Blog2Social для WordPress

Уразливість у плагіні Blog2Social для WordPress дозволяє автентифікованим користувачам видаляти пости інших. Рекомендується оновлення та перевірка доступів.

CVSS
5.4 MEDIUM
EPSS
33.44%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Blog2Social для WordPress має уразливість відсутності перевірки власності у функціях видалення постів, що дозволяє автентифікованим користувачам видаляти публікації інших користувачів. Це може порушити робочі процеси публікації контенту в соціальних мережах.

Бізнес-вплив

Уразливість дозволяє зловмисникам з автентифікацією видаляти опубліковані та заплановані пости інших користувачів, що може призвести до втрати важливого контенту та порушення маркетингових кампаній. Власники сайтів ризикують збоєм у роботі публікацій та репутаційними втратами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Blog2Social від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до функцій плагіна, перегляньте журнали на предмет підозрілої активності та пріоритезуйте виправлення для захисту контенту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки