Уразливість у темі Th Shop Mania для WordPress дозволяє встановлення довільних плагінів
Високорівнева уразливість у темі Th Shop Mania WordPress дозволяє встановлювати довільні плагіни, що може призвести до віддаленого виконання коду.
- CVSS
- 8.8 HIGH
- EPSS
- 74.58%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Th Shop Mania для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище встановлювати довільні плагіни без належної перевірки прав. Це може призвести до віддаленого виконання коду та підвищення привілеїв.
Бізнес-вплив
Для власників вебсайтів на базі WordPress із темою Th Shop Mania існує високий ризик компрометації через можливість встановлення шкідливих плагінів. Зловмисники можуть використати цю уразливість для отримання контролю над сайтом, що загрожує безпеці даних і стабільності бізнес-процесів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Th Shop Mania від розробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня Subscriber і вище, провести аудит встановлених плагінів, переглянути журнали активності та посилити моніторинг безпеки сайту.