CVE-2024-0779: Luka w wtyczce Enjoy Social Feed dla WordPress

Wtyczka Enjoy Social Feed do WordPress ma lukę umożliwiającą nieautoryzowane odłączanie kont Instagram. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-0779CVSS 8.8CMS

CVE-2024-0779: Luka w wtyczce Enjoy Social Feed dla WordPress

Wtyczka Enjoy Social Feed do WordPress ma lukę umożliwiającą nieautoryzowane odłączanie kont Instagram. Sprawdź zalecenia bezpieczeństwa.

CVSS
8.8 HIGH
EPSS
27.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
enjoy social feed

Co wiadomo

Wtyczka Enjoy Social Feed do WordPressa w wersjach do 6.2.2 posiada lukę umożliwiającą nieautoryzowanym użytkownikom wywoływanie funkcji administracyjnych bez uwierzytelnienia, co pozwala m.in. na odłączenie dowolnego konta Instagram.

Wpływ biznesowy

Luka ta stanowi poważne zagrożenie dla właścicieli stron opartych na WordPress z zainstalowaną wtyczką Enjoy Social Feed, ponieważ umożliwia atakującym manipulację kontami Instagram bez autoryzacji. Może to prowadzić do utraty kontroli nad powiązanymi kontami społecznościowymi i negatywnie wpłynąć na reputację oraz funkcjonowanie serwisu.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji wtyczki Enjoy Social Feed u dostawcy i zastosować dostępne poprawki. W międzyczasie zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz ocenę ryzyka związanego z ekspozycją tej wtyczki.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS