Уразливість десеріалізації в темі WordPress Soledad

Виявлено серйозну уразливість десеріалізації в темі Soledad WordPress, що може призвести до виконання шкідливого коду. Рекомендується оновити тему.
CVE-2023-49826CVSS 8.1Web

Уразливість десеріалізації в темі WordPress Soledad

Виявлено серйозну уразливість десеріалізації в темі Soledad WordPress, що може призвести до виконання шкідливого коду. Рекомендується оновити тему.

CVSS
8.1 HIGH
EPSS
43.62%
Активно використовується
немає в KEV
Продукт
soledad

Що відомо

Виявлено уразливість десеріалізації недовірених даних у темі WordPress Soledad від PenciDesign, що може призвести до виконання шкідливого коду. Проблема стосується версій теми до 8.4.1 включно.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам виконувати довільний код на сервері, що використовує тему Soledad, що ставить під загрозу безпеку вебсайту та даних. Власники сайтів на базі цієї теми повинні розглянути можливі ризики компрометації та вплив на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Soledad від PenciDesign та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію сайту в мережі. Пріоритетно оцінити ризики та планувати оновлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки