CVE-2024-1047: Уразливість у Orbit Fox від ThemeIsle

Уразливість CVE-2024-1047 у Orbit Fox дозволяє неавторизованим користувачам змінювати налаштування плагіна. Рекомендовано перевірити оновлення та обмежити доступ.
CVE-2024-1047CVSS 5.3Web

CVE-2024-1047: Уразливість у Orbit Fox від ThemeIsle

Уразливість CVE-2024-1047 у Orbit Fox дозволяє неавторизованим користувачам змінювати налаштування плагіна. Рекомендовано перевірити оновлення та обмежити доступ.

CVSS
5.3 MEDIUM
EPSS
43.23%
Активно використовується
немає в KEV
Продукт
orbit fox

Що відомо

Плагіни та теми WordPress з ThemeIsle SDK мають уразливість через відсутність перевірки прав у функції register_reference(), що дозволяє неавторизованим користувачам змінювати параметри відстеження промоакцій.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого оновлення налаштувань, що впливає на збір даних про маркетингові кампанії. Для власників сайтів це означає потенційне спотворення аналітики та ризик втрати контролю над конфігурацією плагінів, що може ускладнити управління та аудит безпеки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від ThemeIsle для Orbit Fox та інших плагінів із ThemeIsle SDK. Якщо оновлення відсутні, слід обмежити доступ до функцій плагінів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки