Вразливість у темі Zox News для WordPress дозволяє підвищення привілеїв
Вразливість у темі Zox News для WordPress дозволяє користувачам з низькими правами отримати адміністраторський доступ. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 28.52%
- Активно використовується
- немає в KEV
- Продукт
- zox news
Що відомо
Тема Zox News для WordPress містить уразливість, що дозволяє користувачам з рівнем доступу Subscriber змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв, зокрема, встановлення ролі адміністратора за замовчуванням та активації реєстрації користувачів.
Бізнес-вплив
Для власників сайтів на WordPress із темою Zox News існує високий ризик несанкціонованого доступу до адміністративних функцій. Зловмисники можуть отримати повний контроль над сайтом, що загрожує безпеці даних і стабільності роботи ресурсу. Вразливість має високий рівень критичності (CVSS 8.8), тому її ігнорування може призвести до серйозних наслідків.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень теми Zox News від розробника mvpthemes та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем Subscriber і вище, переглянути журнали безпеки на предмет підозрілої активності та обмежити можливість реєстрації нових користувачів до усунення вразливості.