Уразливість підвищення привілеїв у темі DWT - Directory & Listing WordPress Theme
Критична уразливість у темі DWT - Directory & Listing WordPress дозволяє неавторизованим змінювати паролі користувачів. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 27.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема DWT - Directory & Listing для WordPress має критичну уразливість, що дозволяє неавторизованим зловмисникам змінювати паролі користувачів через неправильну перевірку токена при скиданні пароля. Це може призвести до захоплення облікових записів, включно з адміністраторами.
Бізнес-вплив
Уразливість дозволяє атакуючим отримати контроль над обліковими записами користувачів, що може призвести до повного компрометування сайту на WordPress. Для власників інфраструктури це означає ризик втрати даних, порушення цілісності сайту та потенційні репутаційні збитки.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми DWT - Directory & Listing та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до функції скидання пароля, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг облікових записів користувачів.