Уразливість Clever Fox у плагіні WordPress дозволяє несанкціоновану зміну теми

Уразливість Clever Fox у плагіні WordPress дозволяє користувачам з правами підписника змінювати активну тему, що може призвести до збоїв сайту.
CVE-2023-6876CVSS 5.4Web

Уразливість Clever Fox у плагіні WordPress дозволяє несанкціоновану зміну теми

Уразливість Clever Fox у плагіні WordPress дозволяє користувачам з правами підписника змінювати активну тему, що може призвести до збоїв сайту.

CVSS
5.4 MEDIUM
EPSS
31.07%
Активно використовується
немає в KEV
Продукт
clever fox

Що відомо

Плагін Clever Fox – One Click Website Importer для WordPress має уразливість через відсутність перевірки прав у функції активації теми. Атакувальники з рівнем доступу підписника і вище можуть змінювати активну тему, що може призвести до недоступності сайту.

Бізнес-вплив

Для власників вебсайтів на WordPress ця уразливість може спричинити збої у роботі сайту через зміну або встановлення некоректної теми. Це може вплинути на доступність ресурсу та довіру користувачів. ІТ-операторам слід враховувати ризики несанкціонованих змін у конфігурації теми, що може ускладнити підтримку стабільності сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Clever Fox від Nayra Themes та застосувати їх. Якщо оновлення недоступні, обмежте права користувачів до мінімально необхідних, перегляньте журнали активності на предмет підозрілих змін теми та розгляньте тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки