Уразливість у 24liveblog для WordPress дозволяє несанкціоновану зміну даних

Плагін 24liveblog для WordPress має уразливість, що дозволяє авторизованим користувачам змінювати дані інших користувачів без перевірки прав.
CVE-2026-9184CVSS 4.3Web

Уразливість у 24liveblog для WordPress дозволяє несанкціоновану зміну даних

Плагін 24liveblog для WordPress має уразливість, що дозволяє авторизованим користувачам змінювати дані інших користувачів без перевірки прав.

CVSS
4.3 MEDIUM
EPSS
11.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін 24liveblog для WordPress має уразливість, що дозволяє користувачам з рівнем доступу автора і вище змінювати метадані інших користувачів без належної перевірки прав. Це може призвести до захоплення інтеграції плагіна з сервісом 24liveblog.

Бізнес-вплив

Уразливість може дозволити зловмисникам з авторським доступом змінювати ключі автентифікації та інші важливі параметри користувачів, включно з адміністраторами. Це створює ризик компрометації облікових записів і порушення цілісності інтеграції з сервісом 24liveblog, що може вплинути на роботу вебсайту та довіру користувачів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна 24liveblog від розробника та своєчасно їх застосовувати. Також варто обмежити доступ до редактора блоків лише довіреним користувачам, переглянути журнали активності на предмет підозрілих змін і провести аудит прав користувачів для мінімізації ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки