CVE-2024-24926: Luka deserializacji danych w motywie WordPress Brooklyn
Wysokie ryzyko deserializacji danych w motywie Brooklyn WordPress. Sprawdź zalecenia dotyczące zabezpieczeń i aktualizacji.
- CVSS
- 7.5 HIGH
- EPSS
- 61.9%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- brooklyn
Co wiadomo
W motywie WordPress Brooklyn firmy UnitedThemes wykryto lukę umożliwiającą deserializację niezaufanych danych, co może prowadzić do wykonania nieautoryzowanego kodu. Problem dotyczy wersji od początkowej do 4.9.7.6.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.5) może umożliwić atakującym przejęcie kontroli nad stroną internetową opartą na motywie Brooklyn, co zagraża integralności i dostępności usług. Operatorzy powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Brooklyn u dostawcy UnitedThemes i ich wdrożenie. W międzyczasie warto ograniczyć ekspozycję serwisu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.