Критична вразливість підвищення привілеїв у темі Nokri – Job Board для WordPress
Вразливість CVE-2024-12824 у темі Nokri WordPress дозволяє неавторизованим змінювати паролі користувачів, включно з адміністраторами.
- CVSS
- 9.8 CRITICAL
- EPSS
- 80.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі Nokri – Job Board для WordPress виявлено критичну вразливість підвищення привілеїв через захоплення облікового запису у версіях до 1.6.2 включно. Уразливість дозволяє неавторизованим зловмисникам змінювати паролі будь-яких користувачів, включно з адміністраторами.
Бізнес-вплив
Ця вразливість створює серйозну загрозу безпеці сайтів на базі WordPress із темою Nokri, оскільки зловмисники можуть отримати повний контроль над обліковими записами користувачів, включно з адміністративними. Це може призвести до несанкціонованого доступу, зміни контенту, викрадення даних або подальших атак на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми Nokri і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг облікових записів. Важливо також інформувати користувачів про необхідність зміни паролів.