CVE-2024-13421: Krytyczna luka w motywie Real Estate 7 dla WordPress
Krytyczna luka w motywie Real Estate 7 dla WordPress umożliwia nieautoryzowaną rejestrację konta administratora. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- real estate 7
Co wiadomo
Motyw Real Estate 7 dla WordPress w wersjach do 3.5.1 włącznie posiada lukę pozwalającą na eskalację uprawnień. Nieprawidłowe ograniczenie ról podczas rejestracji umożliwia nieautoryzowanym użytkownikom utworzenie konta administratora.
Wpływ biznesowy
Luka o wysokim poziomie ryzyka (CVSS 9.8) pozwala atakującym na przejęcie pełnej kontroli nad stroną WordPress poprzez utworzenie konta z uprawnieniami administratora. Może to prowadzić do nieautoryzowanych zmian, kradzieży danych lub dalszych ataków na infrastrukturę IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu Real Estate 7 u dostawcy oraz ich wdrożenie. W międzyczasie ogranicz dostęp do funkcji rejestracji użytkowników, monitoruj logi pod kątem podejrzanych rejestracji i rozważ ręczne weryfikowanie nowych kont z uprawnieniami administracyjnymi.