Уразливість обходу авторизації в плагіні Youzify для WordPress

Виявлено уразливість обходу авторизації в плагіні Youzify для WordPress версій до 1.2.2. Рекомендується оновлення та посилення безпеки.
CVE-2023-47191CVSS 6.5CMS

Уразливість обходу авторизації в плагіні Youzify для WordPress

Виявлено уразливість обходу авторизації в плагіні Youzify для WordPress версій до 1.2.2. Рекомендується оновлення та посилення безпеки.

CVSS
6.5 MEDIUM
EPSS
35.07%
Активно використовується
немає в KEV
Продукт
youzify

Що відомо

Виявлено уразливість обходу авторизації в плагіні Youzify для WordPress, що дозволяє зловмисникам отримати доступ до функцій без належних прав. Проблема стосується версій плагіна до 1.2.2 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до функціоналу плагіна Youzify, що використовується для соціальних мереж і профілів користувачів на сайтах WordPress. Це підвищує ризик компрометації облікових записів та порушення цілісності даних, що негативно впливає на безпеку та довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Youzify від виробника та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит журналів доступу та посилити моніторинг активності користувачів. Важливо також оцінити ризики та пріоритезувати заходи безпеки відповідно до специфіки вашої інфраструктури.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки