Уразливість десеріалізації в темі WordPress Soledad
Виявлено серйозну уразливість десеріалізації в темі Soledad WordPress, що може призвести до виконання шкідливого коду. Рекомендується оновити тему.
- CVSS
- 8.1 HIGH
- EPSS
- 43.62%
- Активно використовується
- немає в KEV
- Продукт
- soledad
Що відомо
Виявлено уразливість десеріалізації недовірених даних у темі WordPress Soledad від PenciDesign, що може призвести до виконання шкідливого коду. Проблема стосується версій теми до 8.4.1 включно.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати довільний код на сервері, що використовує тему Soledad, що ставить під загрозу безпеку вебсайту та даних. Власники сайтів на базі цієї теми повинні розглянути можливі ризики компрометації та вплив на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Soledad від PenciDesign та встановити їх при першій можливості. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію сайту в мережі. Пріоритетно оцінити ризики та планувати оновлення.