CVE-2023-6876: Luka w wtyczce Clever Fox dla WordPress

Wtyczka Clever Fox do WordPress ma lukę pozwalającą na nieautoryzowaną zmianę motywu, co może unieruchomić stronę. Sprawdź zalecenia bezpieczeństwa.
CVE-2023-6876CVSS 5.4Web

CVE-2023-6876: Luka w wtyczce Clever Fox dla WordPress

Wtyczka Clever Fox do WordPress ma lukę pozwalającą na nieautoryzowaną zmianę motywu, co może unieruchomić stronę. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.4 MEDIUM
EPSS
31.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
clever fox

Co wiadomo

Wtyczka Clever Fox – One Click Website Importer dla WordPress do wersji 25.2.0 posiada lukę umożliwiającą nieautoryzowaną modyfikację aktywnego motywu. Atakujący z uprawnieniami subskrybenta lub wyższymi mogą zmienić motyw na nieprawidłowy, co może spowodować awarię strony.

Wpływ biznesowy

Luka pozwala na zmianę aktywnego motywu przez użytkowników z ograniczonymi uprawnieniami, co może prowadzić do niedostępności serwisu i zakłóceń w działaniu strony internetowej. Operatorzy powinni traktować tę podatność jako istotne ryzyko dla stabilności i dostępności witryny opartej na WordPress.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Clever Fox u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do minimum niezbędnego do działania oraz monitorować logi pod kątem nieautoryzowanych zmian motywu. Priorytetowo należy ocenić ekspozycję serwisu i rozważyć dodatkowe zabezpieczenia.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS