Description
WordPress Plugin WP to Twitter is prone to an authorization bypass vulnerability. Attackers can exploit this vulnerability to perform otherwise restricted actions and subsequently post tweets to the admin's twitter account. WordPress Plugin WP to Twitter version 2.9.3 is vulnerable; prior versions may also be affected.
Remediation
Update to plugin version 2.9.4 or latest
References
Related Vulnerabilities
WordPress 6.4.x Remote Code Execution (6.4 - 6.4.1)
WordPress Plugin VikBooking Hotel Booking Engine & PMS Cross-Site Scripting (1.5.8)
Drupal Core 4.6.x Mail Header Injection (4.6.0 - 4.6.5)
Joomla Improper Check for Unusual or Exceptional Conditions Vulnerability (CVE-2021-26038)
Moodle Permissions, Privileges, and Access Controls Vulnerability (CVE-2015-0214)