Luka wtyczki Zoom do WordPress umożliwia obejście autoryzacji

Wtyczka Zoom do WordPress ma lukę pozwalającą na nieautoryzowany dostęp do spotkań Zoom. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-6964CVSS 5.3Web

Luka wtyczki Zoom do WordPress umożliwia obejście autoryzacji

Wtyczka Zoom do WordPress ma lukę pozwalającą na nieautoryzowany dostęp do spotkań Zoom. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
24.71%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Video Conferencing with Zoom dla WordPress w wersjach do 4.6.7 ma lukę pozwalającą na obejście autoryzacji. Atakujący bez uwierzytelnienia mogą uzyskać klucz API Zoom SDK oraz ważny token JWT, co umożliwia dołączanie do spotkań Zoom bez zaproszenia.

Wpływ biznesowy

Ta luka naraża właścicieli stron na ryzyko nieautoryzowanego dostępu do spotkań Zoom powiązanych z ich kontem, co może prowadzić do naruszenia prywatności i bezpieczeństwa danych. Atakujący mogą podsłuchiwać lub zakłócać spotkania, co wpływa na zaufanie użytkowników i reputację firmy.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Zoom i jej instalację. W przypadku braku łatki należy ograniczyć dostęp do panelu administracyjnego WordPress, monitorować logi pod kątem podejrzanej aktywności oraz rozważyć zmianę kluczy API Zoom. Priorytetowo traktuj aktualizacje i audyt bezpieczeństwa środowiska.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS