Уразливість теми Platform для WordPress дозволяє підвищення привілеїв
Критична уразливість теми Platform для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 76.28%
- Активно використовується
- немає в KEV
- Продукт
- platform theme
Що відомо
Тема Platform для WordPress містить уразливість, що дозволяє неавторизованим користувачам змінювати налаштування сайту через відсутність перевірки прав у функції *_ajax_save_options() у версіях до 1.4.4. Зловмисники можуть змінити роль за замовчуванням на адміністратора та активувати реєстрацію користувачів, отримуючи повний доступ до сайту.
Бізнес-вплив
Ця уразливість створює серйозну загрозу безпеці для власників сайтів на WordPress із темою Platform, оскільки дозволяє зловмисникам отримати права адміністратора без автентифікації. Це може призвести до компрометації сайту, втрати даних та порушення роботи бізнес-процесів, що базуються на веб-ресурсі.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень теми Platform від розробника pagelines та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій AJAX, перевірити журнали безпеки на ознаки зловмисної активності та розглянути тимчасове відключення реєстрації користувачів. Важливо також провести аудит прав доступу та посилити контроль за змінами конфігурації сайту.