Вразливість у темі Zox News для WordPress дозволяє підвищення привілеїв

Вразливість у темі Zox News для WordPress дозволяє користувачам з низькими правами отримати адміністраторський доступ. Рекомендується оновлення та обмеження доступу.
CVE-2024-11936CVSS 8.8CMS

Вразливість у темі Zox News для WordPress дозволяє підвищення привілеїв

Вразливість у темі Zox News для WordPress дозволяє користувачам з низькими правами отримати адміністраторський доступ. Рекомендується оновлення та обмеження доступу.

CVSS
8.8 HIGH
EPSS
28.52%
Активно використовується
немає в KEV
Продукт
zox news

Що відомо

Тема Zox News для WordPress містить уразливість, що дозволяє користувачам з рівнем доступу Subscriber змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв, зокрема, встановлення ролі адміністратора за замовчуванням та активації реєстрації користувачів.

Бізнес-вплив

Для власників сайтів на WordPress із темою Zox News існує високий ризик несанкціонованого доступу до адміністративних функцій. Зловмисники можуть отримати повний контроль над сайтом, що загрожує безпеці даних і стабільності роботи ресурсу. Вразливість має високий рівень критичності (CVSS 8.8), тому її ігнорування може призвести до серйозних наслідків.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень теми Zox News від розробника mvpthemes та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем Subscriber і вище, переглянути журнали безпеки на предмет підозрілої активності та обмежити можливість реєстрації нових користувачів до усунення вразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки