Уразливість підвищення привілеїв у темі Homey для WordPress (CVE-2024-12281)

Критична уразливість у темі Homey для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та перевірка безпеки.
CVE-2024-12281CVSS 9.8CMS

Уразливість підвищення привілеїв у темі Homey для WordPress (CVE-2024-12281)

Критична уразливість у темі Homey для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
32.81%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Homey для WordPress версій до 2.4.2 включно має критичну уразливість, що дозволяє неавторизованим користувачам підвищувати свої привілеї. Зловмисники можуть створити обліковий запис із роллю адміністратора, редактора або менеджера магазину.

Бізнес-вплив

Ця уразливість може призвести до повного контролю над сайтом, включно з доступом до конфіденційних даних та можливістю змінювати контент або налаштування. Власники сайтів на WordPress, що використовують тему Homey, ризикують компрометацією безпеки та порушенням роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми Homey та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити реєстрацію нових користувачів або перевірити ролі нових акаунтів. Також варто провести аудит журналів доступу на предмет підозрілої активності та посилити моніторинг безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки