Уразливість у темі Top Store для WordPress дозволяє несанкціоновану установку плагінів
Високорівнева уразливість у темі Top Store для WordPress дозволяє встановлення довільних плагінів і віддалене виконання коду. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 63.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Top Store для WordPress містить уразливість, що дозволяє автентифікованим користувачам з рівнем доступу підписника та вище встановлювати довільні плагіни без належної перевірки прав. Це може призвести до підвищення привілеїв і віддаленого виконання коду.
Бізнес-вплив
Через цю уразливість зловмисники можуть встановлювати шкідливі плагіни, що ставить під загрозу безпеку вебсайту, конфіденційність даних і стабільність роботи. Власники сайтів на WordPress з темою Top Store повинні враховувати високий ризик компрометації системи та можливі фінансові втрати через зловмисні дії.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити версію теми Top Store і оновити її до останньої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути журнали безпеки на предмет підозрілої активності та розглянути тимчасове відключення теми. Загалом, слід регулярно моніторити оновлення від розробника та застосовувати патчі безпеки.