Уразливість теми Platform для WordPress дозволяє підвищення привілеїв

Критична уразливість теми Platform для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та перевірка безпеки.
CVE-2015-10143CVSS 9.8CMS

Уразливість теми Platform для WordPress дозволяє підвищення привілеїв

Критична уразливість теми Platform для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
76.28%
Активно використовується
немає в KEV
Продукт
platform theme

Що відомо

Тема Platform для WordPress містить уразливість, що дозволяє неавторизованим користувачам змінювати налаштування сайту через відсутність перевірки прав у функції *_ajax_save_options() у версіях до 1.4.4. Зловмисники можуть змінити роль за замовчуванням на адміністратора та активувати реєстрацію користувачів, отримуючи повний доступ до сайту.

Бізнес-вплив

Ця уразливість створює серйозну загрозу безпеці для власників сайтів на WordPress із темою Platform, оскільки дозволяє зловмисникам отримати права адміністратора без автентифікації. Це може призвести до компрометації сайту, втрати даних та порушення роботи бізнес-процесів, що базуються на веб-ресурсі.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень теми Platform від розробника pagelines та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій AJAX, перевірити журнали безпеки на ознаки зловмисної активності та розглянути тимчасове відключення реєстрації користувачів. Важливо також провести аудит прав доступу та посилити контроль за змінами конфігурації сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки