CVE-2024-3268: Luka wtyczki YouTube Video Gallery umożliwiająca nieautoryzowaną modyfikację danych

Luka w wtyczce YouTube Video Gallery umożliwia nieautoryzowane tworzenie treści. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-3268CVSS 5.3CMS

CVE-2024-3268: Luka wtyczki YouTube Video Gallery umożliwiająca nieautoryzowaną modyfikację danych

Luka w wtyczce YouTube Video Gallery umożliwia nieautoryzowane tworzenie treści. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
25.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
youtube video gallery

Co wiadomo

Wtyczka YouTube Video Gallery dla WordPress (do wersji 3.3.6 włącznie) posiada lukę pozwalającą nieautoryzowanym użytkownikom na tworzenie dowolnych postów lub stron poprzez brak odpowiedniej weryfikacji uprawnień w funkcji emd_form_builder_lite_submit_form.

Wpływ biznesowy

Luka ta może prowadzić do nieautoryzowanego tworzenia treści na stronach WordPress, co może skutkować publikacją niepożądanych lub złośliwych materiałów. Operatorzy stron korzystających z tej wtyczki powinni być świadomi ryzyka naruszenia integralności i reputacji serwisu.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej instalację. W przypadku braku łatki, ograniczenie dostępu do funkcji wtyczki, monitorowanie logów serwera pod kątem podejrzanej aktywności oraz priorytetyzacja działań zabezpieczających są wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS