CVE-2024-12113: Luka w wtyczce Youzify umożliwiająca nieautoryzowane usuwanie recenzji
Wtyczka Youzify dla WordPressa pozwala na nieautoryzowane usuwanie recenzji przez użytkowników z uprawnieniami subskrybenta i wyższymi. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 23.78%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- youzify
Co wiadomo
Wtyczka Youzify dla WordPressa posiada lukę pozwalającą użytkownikom z uprawnieniami subskrybenta i wyższymi na usuwanie recenzji innych użytkowników bez odpowiedniej weryfikacji uprawnień. Problem dotyczy wszystkich wersji do 1.3.2 włącznie.
Wpływ biznesowy
Luka może prowadzić do nieautoryzowanej utraty danych, co wpływa na integralność opinii i recenzji w serwisie. Może to obniżyć zaufanie użytkowników i negatywnie wpłynąć na reputację platformy społecznościowej opartej na WordPressie.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Youzify u dostawcy kainelabs i ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem nieautoryzowanych działań związanych z usuwaniem recenzji. Priorytetowo traktuj aktualizacje zabezpieczeń wtyczek CMS.