CVE-2024-0779: Luka w wtyczce Enjoy Social Feed dla WordPress
Wtyczka Enjoy Social Feed do WordPress ma lukę umożliwiającą nieautoryzowane odłączanie kont Instagram. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 8.8 HIGH
- EPSS
- 27.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- enjoy social feed
Co wiadomo
Wtyczka Enjoy Social Feed do WordPressa w wersjach do 6.2.2 posiada lukę umożliwiającą nieautoryzowanym użytkownikom wywoływanie funkcji administracyjnych bez uwierzytelnienia, co pozwala m.in. na odłączenie dowolnego konta Instagram.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla właścicieli stron opartych na WordPress z zainstalowaną wtyczką Enjoy Social Feed, ponieważ umożliwia atakującym manipulację kontami Instagram bez autoryzacji. Może to prowadzić do utraty kontroli nad powiązanymi kontami społecznościowymi i negatywnie wpłynąć na reputację oraz funkcjonowanie serwisu.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować dostępność aktualizacji wtyczki Enjoy Social Feed u dostawcy i zastosować dostępne poprawki. W międzyczasie zaleca się ograniczenie dostępu do panelu administracyjnego, monitorowanie logów pod kątem podejrzanych działań oraz ocenę ryzyka związanego z ekspozycją tej wtyczki.