Krytyczna luka eskalacji uprawnień w motywie Tiger dla WordPress
Krytyczna luka eskalacji uprawnień w motywie Tiger dla WordPress umożliwia nieautoryzowany dostęp administratora. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 9.8 CRITICAL
- EPSS
- 26.61%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Motyw Tiger dla WordPress w wersjach do 101.2.1 włącznie posiada krytyczną lukę pozwalającą nieautoryzowanym użytkownikom na rejestrację z rolą administratora poprzez plik 'paypal-submit.php'. Luka umożliwia przejęcie pełnej kontroli nad stroną.
Wpływ biznesowy
Atakujący mogą uzyskać uprawnienia administratora bez uwierzytelnienia, co stwarza poważne ryzyko dla integralności i bezpieczeństwa witryny. Może to prowadzić do nieautoryzowanych zmian, kradzieży danych lub wykorzystania zasobów serwera do dalszych ataków.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji motywu Tiger u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć możliwość rejestracji użytkowników oraz monitorować logi pod kątem podejrzanych aktywności. Priorytetowo należy ocenić ekspozycję serwisu i rozważyć tymczasowe wyłączenie funkcji rejestracji, jeśli to możliwe.