Уразливість у темі AdForest для WordPress дозволяє несанкціоновані зміни даних
Уразливість у темі AdForest дозволяє користувачам з рівнем Subscriber змінювати дані без перевірки прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 18.68%
- Активно використовується
- немає в KEV
- Продукт
- adforest
Що відомо
Тема AdForest для WordPress містить уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати дані без належної перевірки прав. Зловмисники можуть видаляти пости, вкладення та деактивувати ліцензії через відсутність перевірки можливостей у кількох AJAX діях.
Бізнес-вплив
Ця уразливість може призвести до втрати важливого контенту та порушення роботи сайту, що негативно вплине на репутацію та довіру користувачів. Власники інфраструктури повинні врахувати ризики несанкціонованого видалення даних та потенційного впливу на бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника теми AdForest і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за Subscriber, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію сайту до потенційних атак.