CVE-2024-2962: Networker WordPress Theme umożliwia nieautoryzowaną modyfikację menu
CVE-2024-2962 umożliwia nieautoryzowaną modyfikację menu w motywie Networker WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 40.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Motyw Networker - Tech News WordPress Theme with Dark Mode do WordPressa jest podatny na nieautoryzowaną modyfikację danych z powodu braku weryfikacji uprawnień w funkcji admin_reload_nav_menu() we wszystkich wersjach do 1.1.9 włącznie. Atakujący bez uwierzytelnienia mogą zmieniać lokalizację wyświetlanych menu.
Wpływ biznesowy
Podatność pozwala na nieautoryzowaną zmianę konfiguracji menu w witrynach korzystających z tego motywu, co może prowadzić do dezorientacji użytkowników lub wprowadzenia złośliwych odnośników. Operatorzy stron powinni traktować tę lukę jako średniego ryzyka, zwłaszcza jeśli motyw jest aktywnie używany do prezentacji kluczowych elementów nawigacyjnych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Networker i ich wdrożenie. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych zmian w menu. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na potencjalne incydenty.