Уразливість у темі Top Store для WordPress дозволяє несанкціоновану установку плагінів

Високорівнева уразливість у темі Top Store для WordPress дозволяє встановлення довільних плагінів і віддалене виконання коду. Рекомендується оновлення та перевірка безпеки.
CVE-2024-10673CVSS 8.8CMS

Уразливість у темі Top Store для WordPress дозволяє несанкціоновану установку плагінів

Високорівнева уразливість у темі Top Store для WordPress дозволяє встановлення довільних плагінів і віддалене виконання коду. Рекомендується оновлення та перевірка безпеки.

CVSS
8.8 HIGH
EPSS
63.45%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Top Store для WordPress містить уразливість, що дозволяє автентифікованим користувачам з рівнем доступу підписника та вище встановлювати довільні плагіни без належної перевірки прав. Це може призвести до підвищення привілеїв і віддаленого виконання коду.

Бізнес-вплив

Через цю уразливість зловмисники можуть встановлювати шкідливі плагіни, що ставить під загрозу безпеку вебсайту, конфіденційність даних і стабільність роботи. Власники сайтів на WordPress з темою Top Store повинні враховувати високий ризик компрометації системи та можливі фінансові втрати через зловмисні дії.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити версію теми Top Store і оновити її до останньої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути журнали безпеки на предмет підозрілої активності та розглянути тимчасове відключення теми. Загалом, слід регулярно моніторити оновлення від розробника та застосовувати патчі безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки