CVE-2024-11350: Уразливість підвищення привілеїв у темі AdForest для WordPress

Уразливість CVE-2024-11350 у темі AdForest WordPress дозволяє змінювати паролі користувачів без авторизації. Рекомендується оновлення та посилення безпеки.
CVE-2024-11350CVSS 9.8CMS

CVE-2024-11350: Уразливість підвищення привілеїв у темі AdForest для WordPress

Уразливість CVE-2024-11350 у темі AdForest WordPress дозволяє змінювати паролі користувачів без авторизації. Рекомендується оновлення та посилення безпеки.

CVSS
9.8 CRITICAL
EPSS
48.81%
Активно використовується
немає в KEV
Продукт
adforest

Що відомо

Тема AdForest для WordPress містить критичну уразливість, що дозволяє неавторизованим зловмисникам змінювати паролі будь-яких користувачів, включно з адміністраторами, через неправильну перевірку особи користувача при скиданні пароля. Уразливість присутня у всіх версіях до 5.1.6 включно.

Бізнес-вплив

Ця уразливість може призвести до повного компрометації сайту, оскільки зловмисники можуть отримати доступ до облікових записів з високими привілеями. Власники сайтів на WordPress з темою AdForest ризикують втратити контроль над своїм ресурсом, що може спричинити витік даних, зміну контенту або інші шкідливі дії.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми AdForest від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції скидання пароля, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг облікових записів користувачів, особливо з адміністративними правами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки