Уразливість у плагіні YouTube Video Gallery для WordPress дозволяє неавторизоване створення контенту

Уразливість у плагіні YouTube Video Gallery для WordPress дозволяє неавторизованим користувачам створювати довільний контент. Оновіть плагін для захисту сайту.
CVE-2024-3268CVSS 5.3CMS

Уразливість у плагіні YouTube Video Gallery для WordPress дозволяє неавторизоване створення контенту

Уразливість у плагіні YouTube Video Gallery для WordPress дозволяє неавторизованим користувачам створювати довільний контент. Оновіть плагін для захисту сайту.

CVSS
5.3 MEDIUM
EPSS
25.05%
Активно використовується
немає в KEV
Продукт
youtube video gallery

Що відомо

Плагін YouTube Video Gallery для WordPress має уразливість, що дозволяє неавторизованим користувачам створювати довільні пости або сторінки через відсутність перевірки прав у функції emd_form_builder_lite_submit_form. Проблема присутня у всіх версіях до 3.3.6 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого додавання контенту на сайти, що використовують плагін, що загрожує цілісності даних і репутації. Адміністратори ризикують отримати спам, фішингові сторінки або інший шкідливий контент, який може вплинути на довіру користувачів і пошукову оптимізацію.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень плагіна від розробника emarketdesign і встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції форми, переглянути журнали активності на предмет підозрілих дій і мінімізувати публічний доступ до адміністративних функцій сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки