Уразливість у темі WordPress JobCareer дозволяє несанкціонований доступ і зміну даних

Високорівнева уразливість у темі JobCareer WordPress дозволяє несанкціонований доступ і зміну даних. Рекомендується оновлення та обмеження прав користувачів.
CVE-2024-12810CVSS 8.8CMS

Уразливість у темі WordPress JobCareer дозволяє несанкціонований доступ і зміну даних

Високорівнева уразливість у темі JobCareer WordPress дозволяє несанкціонований доступ і зміну даних. Рекомендується оновлення та обмеження прав користувачів.

CVSS
8.8 HIGH
EPSS
23.75%
Активно використовується
немає в KEV
Продукт
jobcareer

Що відомо

Тема JobCareer для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище виконувати небажані дії, включно з видаленням файлів, створенням і відновленням резервних копій, а також зміною налаштувань теми. Проблема пов’язана з відсутністю перевірок прав доступу у кількох функціях у версіях до 7.1 включно.

Бізнес-вплив

Ця уразливість може призвести до втрати або модифікації важливих даних, що негативно впливає на стабільність і безпеку вебсайту. Зловмисники з обліковим записом Subscriber можуть отримати можливість змінювати конфігурації теми та видаляти файли, що створює ризики для цілісності контенту та працездатності сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми JobCareer від розробника chimpgroup і застосувати їх при першій можливості. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сайту. Також варто регулярно створювати резервні копії та контролювати налаштування теми.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки