CVE-2024-2962: Networker WordPress Theme umożliwia nieautoryzowaną modyfikację menu

CVE-2024-2962 umożliwia nieautoryzowaną modyfikację menu w motywie Networker WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-2962CVSS 5.3CMS

CVE-2024-2962: Networker WordPress Theme umożliwia nieautoryzowaną modyfikację menu

CVE-2024-2962 umożliwia nieautoryzowaną modyfikację menu w motywie Networker WordPress. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
40.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Motyw Networker - Tech News WordPress Theme with Dark Mode do WordPressa jest podatny na nieautoryzowaną modyfikację danych z powodu braku weryfikacji uprawnień w funkcji admin_reload_nav_menu() we wszystkich wersjach do 1.1.9 włącznie. Atakujący bez uwierzytelnienia mogą zmieniać lokalizację wyświetlanych menu.

Wpływ biznesowy

Podatność pozwala na nieautoryzowaną zmianę konfiguracji menu w witrynach korzystających z tego motywu, co może prowadzić do dezorientacji użytkowników lub wprowadzenia złośliwych odnośników. Operatorzy stron powinni traktować tę lukę jako średniego ryzyka, zwłaszcza jeśli motyw jest aktywnie używany do prezentacji kluczowych elementów nawigacyjnych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Networker i ich wdrożenie. W przypadku braku łatki warto ograniczyć dostęp do panelu administracyjnego oraz monitorować logi pod kątem podejrzanych zmian w menu. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na potencjalne incydenty.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS