Критична вразливість підвищення привілеїв у темі Nokri – Job Board для WordPress

Вразливість CVE-2024-12824 у темі Nokri WordPress дозволяє неавторизованим змінювати паролі користувачів, включно з адміністраторами.
CVE-2024-12824CVSS 9.8CMS

Критична вразливість підвищення привілеїв у темі Nokri – Job Board для WordPress

Вразливість CVE-2024-12824 у темі Nokri WordPress дозволяє неавторизованим змінювати паролі користувачів, включно з адміністраторами.

CVSS
9.8 CRITICAL
EPSS
80.17%
Активно використовується
немає в KEV
Продукт
-

Що відомо

В темі Nokri – Job Board для WordPress виявлено критичну вразливість підвищення привілеїв через захоплення облікового запису у версіях до 1.6.2 включно. Уразливість дозволяє неавторизованим зловмисникам змінювати паролі будь-яких користувачів, включно з адміністраторами.

Бізнес-вплив

Ця вразливість створює серйозну загрозу безпеці сайтів на базі WordPress із темою Nokri, оскільки зловмисники можуть отримати повний контроль над обліковими записами користувачів, включно з адміністративними. Це може призвести до несанкціонованого доступу, зміни контенту, викрадення даних або подальших атак на інфраструктуру.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми Nokri і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг облікових записів. Важливо також інформувати користувачів про необхідність зміни паролів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки