CVE-2024-3268: Luka wtyczki YouTube Video Gallery umożliwiająca nieautoryzowaną modyfikację danych
Luka w wtyczce YouTube Video Gallery umożliwia nieautoryzowane tworzenie treści. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 25.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- youtube video gallery
Co wiadomo
Wtyczka YouTube Video Gallery dla WordPress (do wersji 3.3.6 włącznie) posiada lukę pozwalającą nieautoryzowanym użytkownikom na tworzenie dowolnych postów lub stron poprzez brak odpowiedniej weryfikacji uprawnień w funkcji emd_form_builder_lite_submit_form.
Wpływ biznesowy
Luka ta może prowadzić do nieautoryzowanego tworzenia treści na stronach WordPress, co może skutkować publikacją niepożądanych lub złośliwych materiałów. Operatorzy stron korzystających z tej wtyczki powinni być świadomi ryzyka naruszenia integralności i reputacji serwisu.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W przypadku braku łatki, ograniczenie dostępu do funkcji wtyczki, monitorowanie logów serwera pod kątem podejrzanej aktywności oraz priorytetyzacja działań zabezpieczających są wskazane.