Luka w motywie Top Store dla WordPress umożliwia nieautoryzowaną instalację wtyczek
Wysokie ryzyko w motywie Top Store WordPress umożliwia nieautoryzowaną instalację wtyczek. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.8 HIGH
- EPSS
- 63.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Motyw Top Store dla WordPress w wersjach do 1.5.4 włącznie posiada lukę pozwalającą na instalację dowolnych wtyczek bez odpowiedniej weryfikacji uprawnień. Atakujący z poziomem subskrybenta lub wyższym mogą wykorzystać tę lukę do instalacji złośliwych wtyczek, co może prowadzić do eskalacji uprawnień i zdalnego wykonania kodu.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla bezpieczeństwa stron opartych na WordPress z motywem Top Store, umożliwiając atakującym instalację złośliwych wtyczek i potencjalne przejęcie kontroli nad serwisem. Operatorzy IT powinni traktować tę podatność priorytetowo, gdyż może ona prowadzić do poważnych incydentów bezpieczeństwa i utraty danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Top Store i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp użytkowników do poziomu subskrybenta lub wyższego oraz monitorować logi pod kątem podejrzanych działań związanych z instalacją wtyczek. Warto również przeprowadzić przegląd uprawnień użytkowników i wzmocnić polityki bezpieczeństwa.