Уразливість CSRF у темі Bricks для WordPress

Виявлено уразливість CSRF у темі Bricks для WordPress, що дозволяє скинути налаштування теми. Рекомендується оновлення та підвищена обережність адміністраторів.
CVE-2023-3409CVSS 5.4CMS

Уразливість CSRF у темі Bricks для WordPress

Виявлено уразливість CSRF у темі Bricks для WordPress, що дозволяє скинути налаштування теми. Рекомендується оновлення та підвищена обережність адміністраторів.

CVSS
5.4 MEDIUM
EPSS
9.85%
Активно використовується
немає в KEV
Продукт
bricks

Що відомо

Тема Bricks для WordPress версій до 1.8.1 включно має уразливість Cross-Site Request Forgery через відсутність або неправильну перевірку nonce у функції 'reset_settings'. Це дозволяє неавторизованим зловмисникам скинути налаштування теми, якщо вони переконають адміністратора сайту виконати шкідливу дію, наприклад, перейти за посиланням.

Бізнес-вплив

Для власників сайтів на WordPress із темою Bricks існує ризик несанкціонованого скидання налаштувань теми, що може призвести до порушення роботи або зміни зовнішнього вигляду сайту. Це може вплинути на користувацький досвід і довіру до ресурсу. Адміністратори повинні враховувати цей ризик при управлінні безпекою своїх сайтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Bricks від розробника та застосувати їх у разі випуску патчів. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо небезпеки переходу за неперевіреними посиланнями. Пріоритезуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки