La vulnerabilidad CVE-2024-10666 en el plugin Easy Twitter Feed – Twitter feeds para WordPress permite a atacantes autenticados con nivel de acceso Contributor o superior acceder a información de publicaciones protegidas por contraseña, privadas o en borrador.
La vulnerabilidad de autorización en el plugin Easy Twitter Feed – Twitter feeds para WordPress, en todas las versiones hasta la 1.2.6, se produce a través del shortcode [etf]. Esto posibilita que los atacantes autenticados con nivel de acceso Contributor o superior puedan extraer datos de publicaciones protegidas por contraseña, privadas o en borrador a las que no deberían tener acceso.
Para mitigar esta vulnerabilidad, se recomienda a los usuarios actualizar el plugin Easy Twitter Feed – Twitter feeds para WordPress a una versión por encima de la 1.2.6 tan pronto como sea posible y monitorear cualquier actividad sospechosa en el sitio web.