Уразливість CSRF у темі Bricks для WordPress
Виявлено уразливість CSRF у темі Bricks для WordPress, що дозволяє скинути налаштування теми. Рекомендується оновлення та підвищена обережність адміністраторів.
- CVSS
- 5.4 MEDIUM
- EPSS
- 9.85%
- Активно використовується
- немає в KEV
- Продукт
- bricks
Що відомо
Тема Bricks для WordPress версій до 1.8.1 включно має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce у функції 'reset_settings'. Це дозволяє неавторизованим зловмисникам скинути налаштування теми, якщо вони переконають адміністратора сайту виконати шкідливу дію, наприклад, перейти за посиланням.
Бізнес-вплив
Для власників сайтів на WordPress із темою Bricks існує ризик несанкціонованого скидання налаштувань теми, що може призвести до порушення роботи або зміни зовнішнього вигляду сайту. Це може вплинути на користувацький досвід і довіру до ресурсу. Адміністратори повинні враховувати цей ризик при управлінні безпекою своїх сайтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Bricks від розробника та застосувати їх у разі випуску патчів. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо небезпеки переходу за неперевіреними посиланнями. Пріоритезуйте оновлення та моніторинг для зниження ризиків.