CVE-2024-13421: Krytyczna luka w motywie Real Estate 7 dla WordPress

Krytyczna luka w motywie Real Estate 7 dla WordPress umożliwia nieautoryzowaną rejestrację konta administratora. Sprawdź zalecenia bezpieczeństwa.
CVE-2024-13421CVSS 9.8CMS

CVE-2024-13421: Krytyczna luka w motywie Real Estate 7 dla WordPress

Krytyczna luka w motywie Real Estate 7 dla WordPress umożliwia nieautoryzowaną rejestrację konta administratora. Sprawdź zalecenia bezpieczeństwa.

CVSS
9.8 CRITICAL
EPSS
51.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
real estate 7

Co wiadomo

Motyw Real Estate 7 dla WordPress w wersjach do 3.5.1 włącznie posiada lukę pozwalającą na eskalację uprawnień. Nieprawidłowe ograniczenie ról podczas rejestracji umożliwia nieautoryzowanym użytkownikom utworzenie konta administratora.

Wpływ biznesowy

Luka o wysokim poziomie ryzyka (CVSS 9.8) pozwala atakującym na przejęcie pełnej kontroli nad stroną WordPress poprzez utworzenie konta z uprawnieniami administratora. Może to prowadzić do nieautoryzowanych zmian, kradzieży danych lub dalszych ataków na infrastrukturę IT.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu Real Estate 7 u dostawcy oraz ich wdrożenie. W międzyczasie ogranicz dostęp do funkcji rejestracji użytkowników, monitoruj logi pod kątem podejrzanych rejestracji i rozważ ręczne weryfikowanie nowych kont z uprawnieniami administracyjnymi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS