Уразливість підвищення привілеїв у темі Homey для WordPress (CVE-2024-12281)
Критична уразливість у темі Homey для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 32.81%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Homey для WordPress версій до 2.4.2 включно має критичну уразливість, що дозволяє неавторизованим користувачам підвищувати свої привілеї. Зловмисники можуть створити обліковий запис із роллю адміністратора, редактора або менеджера магазину.
Бізнес-вплив
Ця уразливість може призвести до повного контролю над сайтом, включно з доступом до конфіденційних даних та можливістю змінювати контент або налаштування. Власники сайтів на WordPress, що використовують тему Homey, ризикують компрометацією безпеки та порушенням роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми Homey та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити реєстрацію нових користувачів або перевірити ролі нових акаунтів. Також варто провести аудит журналів доступу на предмет підозрілої активності та посилити моніторинг безпеки.