Уразливість підвищення привілеїв у темі DWT - Directory & Listing WordPress Theme

Критична уразливість у темі DWT - Directory & Listing WordPress дозволяє неавторизованим змінювати паролі користувачів. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-12827CVSS 9.8CMS

Уразливість підвищення привілеїв у темі DWT - Directory & Listing WordPress Theme

Критична уразливість у темі DWT - Directory & Listing WordPress дозволяє неавторизованим змінювати паролі користувачів. Рекомендується оновлення та моніторинг безпеки.

CVSS
9.8 CRITICAL
EPSS
27.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема DWT - Directory & Listing для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам змінювати паролі користувачів через неправильну перевірку токена при скиданні пароля. Це може призвести до захоплення облікових записів, включно з адміністраторами.

Бізнес-вплив

Уразливість дозволяє атакуючим отримати контроль над обліковими записами користувачів, що може призвести до повного компрометування сайту на WordPress. Для власників інфраструктури це означає ризик втрати даних, порушення цілісності сайту та потенційні репутаційні збитки.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми DWT - Directory & Listing та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції скидання пароля, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг облікових записів користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки