Уразливість у WPZOOM Social Feed Widget & Block дозволяє видаляти Instagram-зображення

Виявлено уразливість у WPZOOM Social Feed Widget для WordPress, що дозволяє користувачам видаляти Instagram-зображення без належних прав.
CVE-2024-3662CVSS 4.3CMS

Уразливість у WPZOOM Social Feed Widget & Block дозволяє видаляти Instagram-зображення

Виявлено уразливість у WPZOOM Social Feed Widget для WordPress, що дозволяє користувачам видаляти Instagram-зображення без належних прав.

CVSS
4.3 MEDIUM
EPSS
37.74%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WPZOOM Social Feed Widget & Block для WordPress має уразливість, що дозволяє користувачам із рівнем доступу підписника та вище видаляти всі Instagram-зображення на сайті через відсутність перевірки прав у функції wpzoom_instagram_clear_data().

Бізнес-вплив

Ця уразливість може призвести до втрати важливого візуального контенту на сайті, що негативно впливає на імідж компанії та взаємодію з користувачами. Адміністратори ризикують зіткнутися з необхідністю відновлення даних та додатковими витратами на підтримку. Вразливість має середній рівень критичності, але її слід враховувати в контексті безпеки CMS.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WPZOOM Social Feed Widget & Block та встановити їх, якщо вони доступні. Якщо оновлення відсутні, обмежте доступ користувачів із рівнем підписника та вище, перегляньте журнали активності на предмет підозрілих дій та розгляньте можливість тимчасового відключення плагіна до виправлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки