Вразливість у плагіні Enjoy Social Feed для WordPress дозволяє неавторизованим користувачам відв’язувати Instagram-акаунти
Вразливість у плагіні Enjoy Social Feed (до 6.2.2) дозволяє неавторизованим користувачам відв’язувати Instagram-акаунти. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 27.61%
- Активно використовується
- немає в KEV
- Продукт
- enjoy social feed
Що відомо
Плагін Enjoy Social Feed для WordPress версії до 6.2.2 містить уразливість, що дозволяє неавторизованим користувачам викликати функції без перевірки авторизації та CSRF. Це може призвести до відв’язування довільних Instagram-акаунтів користувачів.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують цей плагін, існує ризик несанкціонованого втручання у соціальні акаунти, що може вплинути на довіру користувачів та репутацію бренду. Зловмисники можуть маніпулювати акаунтами Instagram, що пов’язані з сайтом, створюючи потенційні проблеми з безпекою та управлінням контентом.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Enjoy Social Feed від mediabetaprojects і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій плагіна, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту. Важливо також повідомити команду безпеки та провести аудит прав доступу.