Уразливість обходу авторизації в плагіні Youzify для WordPress
Виявлено уразливість обходу авторизації в плагіні Youzify для WordPress версій до 1.2.2. Рекомендується оновлення та посилення безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 35.07%
- Активно використовується
- немає в KEV
- Продукт
- youzify
Що відомо
Виявлено уразливість обходу авторизації в плагіні Youzify для WordPress, що дозволяє зловмисникам отримати доступ до функцій без належних прав. Проблема стосується версій плагіна до 1.2.2 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до функціоналу плагіна Youzify, що використовується для соціальних мереж і профілів користувачів на сайтах WordPress. Це підвищує ризик компрометації облікових записів та порушення цілісності даних, що негативно впливає на безпеку та довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Youzify від виробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит журналів доступу та посилити моніторинг активності користувачів. Важливо також оцінити ризики та пріоритезувати заходи безпеки відповідно до специфіки вашої інфраструктури.