CVE-2026-1631: Luka w wtyczce Feeds for YouTube umożliwiająca nieautoryzowaną modyfikację klucza licencyjnego

Wtyczka Feeds for YouTube przed 2.6.4 umożliwia subskrybentom usunięcie klucza licencyjnego przez brak weryfikacji uprawnień.
CVE-2026-1631CVSS 5.4CMS

CVE-2026-1631: Luka w wtyczce Feeds for YouTube umożliwiająca nieautoryzowaną modyfikację klucza licencyjnego

Wtyczka Feeds for YouTube przed 2.6.4 umożliwia subskrybentom usunięcie klucza licencyjnego przez brak weryfikacji uprawnień.

CVSS
5.4 MEDIUM
EPSS
24.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Feeds for YouTube dla WordPressa w wersjach przed 2.6.4 posiada lukę umożliwiającą subskrybentom i wyższym rolom usunięcie klucza licencyjnego z powodu braku odpowiedniej weryfikacji uprawnień w funkcji 'actions'.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanego usunięcia klucza licencyjnego wtyczki, co może skutkować przerwami w działaniu funkcji związanych z integracją YouTube na stronach firmowych. Operatorzy CMS powinni rozważyć potencjalne ryzyko wpływu na dostępność i integralność usług multimedialnych.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Feeds for YouTube do wersji 2.6.4 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz uprawnienia użytkowników do minimum oraz monitoruj logi pod kątem nieautoryzowanych zmian klucza licencyjnego.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS