CVE-2023-6876: Luka w wtyczce Clever Fox dla WordPress
Wtyczka Clever Fox do WordPress ma lukę pozwalającą na nieautoryzowaną zmianę motywu, co może unieruchomić stronę. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.4 MEDIUM
- EPSS
- 31.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- clever fox
Co wiadomo
Wtyczka Clever Fox – One Click Website Importer dla WordPress do wersji 25.2.0 posiada lukę umożliwiającą nieautoryzowaną modyfikację aktywnego motywu. Atakujący z uprawnieniami subskrybenta lub wyższymi mogą zmienić motyw na nieprawidłowy, co może spowodować awarię strony.
Wpływ biznesowy
Luka pozwala na zmianę aktywnego motywu przez użytkowników z ograniczonymi uprawnieniami, co może prowadzić do niedostępności serwisu i zakłóceń w działaniu strony internetowej. Operatorzy powinni traktować tę podatność jako istotne ryzyko dla stabilności i dostępności witryny opartej na WordPress.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Clever Fox u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do minimum niezbędnego do działania oraz monitorować logi pod kątem nieautoryzowanych zmian motywu. Priorytetowo należy ocenić ekspozycję serwisu i rozważyć dodatkowe zabezpieczenia.