CVE-2024-12113: Luka w wtyczce Youzify umożliwiająca nieautoryzowane usuwanie recenzji

Wtyczka Youzify dla WordPressa pozwala na nieautoryzowane usuwanie recenzji przez użytkowników z uprawnieniami subskrybenta i wyższymi. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-12113CVSS 4.3CMS

CVE-2024-12113: Luka w wtyczce Youzify umożliwiająca nieautoryzowane usuwanie recenzji

Wtyczka Youzify dla WordPressa pozwala na nieautoryzowane usuwanie recenzji przez użytkowników z uprawnieniami subskrybenta i wyższymi. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
23.78%
Aktywnie wykorzystywana
brak w KEV
Produkt
youzify

Co wiadomo

Wtyczka Youzify dla WordPressa posiada lukę pozwalającą użytkownikom z uprawnieniami subskrybenta i wyższymi na usuwanie recenzji innych użytkowników bez odpowiedniej weryfikacji uprawnień. Problem dotyczy wszystkich wersji do 1.3.2 włącznie.

Wpływ biznesowy

Luka może prowadzić do nieautoryzowanej utraty danych, co wpływa na integralność opinii i recenzji w serwisie. Może to obniżyć zaufanie użytkowników i negatywnie wpłynąć na reputację platformy społecznościowej opartej na WordPressie.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Youzify u dostawcy kainelabs i ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników oraz monitorować logi pod kątem nieautoryzowanych działań związanych z usuwaniem recenzji. Priorytetowo traktuj aktualizacje zabezpieczeń wtyczek CMS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS