Уразливість у Child Theme Creator by Orbisius дозволяє несанкціоновані зміни даних
Плагін Child Theme Creator має уразливість, що дозволяє користувачам з рівнем Subscriber змінювати хмарні фрагменти. Рекомендується перевірити та оновити плагін.
- CVSS
- 4.3 MEDIUM
- EPSS
- 26.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Child Theme Creator by Orbisius для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище змінювати та видаляти хмарні фрагменти через відсутність перевірки прав у функціях cloud_delete() та cloud_update(). Ця проблема стосується додатку Cloud Library, який було повністю видалено.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін або видалення даних у хмарних фрагментах, що потенційно впливає на цілісність контенту сайту. Власники інфраструктури повинні оцінити використання плагіна та додатку Cloud Library, оскільки останній було вилучено через цю проблему. Ризик середній, але варто враховувати можливість зловживань користувачами з обмеженим доступом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність плагіна Child Theme Creator та додатку Cloud Library у вашій системі, видалити або оновити їх до безпечних версій, якщо такі доступні. Також слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих змін та регулярно моніторити оновлення від розробника плагіна.