Уразливість відсутності авторизації в плагіні Blog2Social для WordPress
Уразливість у плагіні Blog2Social для WordPress дозволяє автентифікованим користувачам видаляти пости інших. Рекомендується оновлення та перевірка доступів.
- CVSS
- 5.4 MEDIUM
- EPSS
- 33.44%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Blog2Social для WordPress має уразливість відсутності перевірки власності у функціях видалення постів, що дозволяє автентифікованим користувачам видаляти публікації інших користувачів. Це може порушити робочі процеси публікації контенту в соціальних мережах.
Бізнес-вплив
Уразливість дозволяє зловмисникам з автентифікацією видаляти опубліковані та заплановані пости інших користувачів, що може призвести до втрати важливого контенту та порушення маркетингових кампаній. Власники сайтів ризикують збоєм у роботі публікацій та репутаційними втратами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Blog2Social від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до функцій плагіна, перегляньте журнали на предмет підозрілої активності та пріоритезуйте виправлення для захисту контенту.