Уразливість витоку конфіденційної інформації у плагіні Bogo для WordPress (CVE-2026-9013)
Вразливість у плагіні Bogo для WordPress дозволяє автентифікованим користувачам отримувати приватний контент. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 36.16%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Bogo для WordPress версій до 3.9.1 включно має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу не нижче підписника отримувати сирі дані приватних, чернеткових або захищених паролем записів через функцію дублювання перекладу. Уразливість стосується постів, написаних не за замовчуванням локаллю, і може бути використана для витоку чутливої інформації.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до конфіденційного контенту, що знижує довіру користувачів і може порушити політику безпеки контенту. Власники сайтів і ІТ-оператори повинні врахувати ризики витоку даних, особливо якщо використовують плагін Bogo для багатомовних сайтів із приватним або захищеним контентом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Bogo від розробника та оперативно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника та вище до функцій дублювання перекладу, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію приватного контенту.