CVE-2024-1047: Уразливість у Orbit Fox від ThemeIsle
Уразливість CVE-2024-1047 у Orbit Fox дозволяє неавторизованим користувачам змінювати налаштування плагіна. Рекомендовано перевірити оновлення та обмежити доступ.
- CVSS
- 5.3 MEDIUM
- EPSS
- 43.23%
- Активно використовується
- немає в KEV
- Продукт
- orbit fox
Що відомо
Плагіни та теми WordPress з ThemeIsle SDK мають уразливість через відсутність перевірки прав у функції register_reference(), що дозволяє неавторизованим користувачам змінювати параметри відстеження промоакцій.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого оновлення налаштувань, що впливає на збір даних про маркетингові кампанії. Для власників сайтів це означає потенційне спотворення аналітики та ризик втрати контролю над конфігурацією плагінів, що може ускладнити управління та аудит безпеки.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від ThemeIsle для Orbit Fox та інших плагінів із ThemeIsle SDK. Якщо оновлення відсутні, слід обмежити доступ до функцій плагінів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.