Recopilación de vulnerabilidades WordPress.

Vulnerabilidad en plugin Easy Twitter Feed para WordPress <= 1.2.6 – Exposición de Publicaciones Autorizadas (Contributor+)

La vulnerabilidad CVE-2024-10666 en el plugin Easy Twitter Feed – Twitter feeds para WordPress permite a atacantes autenticados con nivel de acceso Contributor o superior acceder a información de publicaciones protegidas por contraseña, privadas o en borrador.

La vulnerabilidad de autorización en el plugin Easy Twitter Feed – Twitter feeds para WordPress, en todas las versiones hasta la 1.2.6, se produce a través del shortcode [etf]. Esto posibilita que los atacantes autenticados con nivel de acceso Contributor o superior puedan extraer datos de publicaciones protegidas por contraseña, privadas o en borrador a las que no deberían tener acceso.
Para mitigar esta vulnerabilidad, se recomienda a los usuarios actualizar el plugin Easy Twitter Feed – Twitter feeds para WordPress a una versión por encima de la 1.2.6 tan pronto como sea posible y monitorear cualquier actividad sospechosa en el sitio web.

Related Article