CVE-2024-11350: Уразливість підвищення привілеїв у темі AdForest для WordPress
Уразливість CVE-2024-11350 у темі AdForest WordPress дозволяє змінювати паролі користувачів без авторизації. Рекомендується оновлення та посилення безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 48.81%
- Активно використовується
- немає в KEV
- Продукт
- adforest
Що відомо
Тема AdForest для WordPress містить критичну уразливість, що дозволяє неавторизованим зловмисникам змінювати паролі будь-яких користувачів, включно з адміністраторами, через неправильну перевірку особи користувача при скиданні пароля. Уразливість присутня у всіх версіях до 5.1.6 включно.
Бізнес-вплив
Ця уразливість може призвести до повного компрометації сайту, оскільки зловмисники можуть отримати доступ до облікових записів з високими привілеями. Власники сайтів на WordPress з темою AdForest ризикують втратити контроль над своїм ресурсом, що може спричинити витік даних, зміну контенту або інші шкідливі дії.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми AdForest від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції скидання пароля, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг облікових записів користувачів, особливо з адміністративними правами.