Уразливість у темі AdForest для WordPress дозволяє несанкціоновані зміни даних

Уразливість у темі AdForest дозволяє користувачам з рівнем Subscriber змінювати дані без перевірки прав. Рекомендується оновлення та обмеження доступу.
CVE-2024-12855CVSS 4.3CMS

Уразливість у темі AdForest для WordPress дозволяє несанкціоновані зміни даних

Уразливість у темі AdForest дозволяє користувачам з рівнем Subscriber змінювати дані без перевірки прав. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
18.68%
Активно використовується
немає в KEV
Продукт
adforest

Що відомо

Тема AdForest для WordPress містить уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати дані без належної перевірки прав. Зловмисники можуть видаляти пости, вкладення та деактивувати ліцензії через відсутність перевірки можливостей у кількох AJAX діях.

Бізнес-вплив

Ця уразливість може призвести до втрати важливого контенту та порушення роботи сайту, що негативно вплине на репутацію та довіру користувачів. Власники інфраструктури повинні врахувати ризики несанкціонованого видалення даних та потенційного впливу на бізнес-процеси.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника теми AdForest і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів до рівня, нижчого за Subscriber, переглянути журнали активності на предмет підозрілих дій та мінімізувати експозицію сайту до потенційних атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки