CVE-2026-1631: Luka w wtyczce Feeds for YouTube umożliwiająca nieautoryzowaną modyfikację klucza licencyjnego
Wtyczka Feeds for YouTube przed 2.6.4 umożliwia subskrybentom usunięcie klucza licencyjnego przez brak weryfikacji uprawnień.
- CVSS
- 5.4 MEDIUM
- EPSS
- 24.57%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Feeds for YouTube dla WordPressa w wersjach przed 2.6.4 posiada lukę umożliwiającą subskrybentom i wyższym rolom usunięcie klucza licencyjnego z powodu braku odpowiedniej weryfikacji uprawnień w funkcji 'actions'.
Wpływ biznesowy
Ta luka może prowadzić do nieautoryzowanego usunięcia klucza licencyjnego wtyczki, co może skutkować przerwami w działaniu funkcji związanych z integracją YouTube na stronach firmowych. Operatorzy CMS powinni rozważyć potencjalne ryzyko wpływu na dostępność i integralność usług multimedialnych.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Feeds for YouTube do wersji 2.6.4 lub nowszej, w której luka została załatana. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz uprawnienia użytkowników do minimum oraz monitoruj logi pod kątem nieautoryzowanych zmian klucza licencyjnego.