Уразливість обходу автентифікації в темі AdForest для WordPress (CVE-2024-12857)

Уразливість CVE-2024-12857 в темі AdForest для WordPress дозволяє обходити автентифікацію. Рекомендується оновити тему та посилити безпеку входу.
CVE-2024-12857CVSS 9.8CMS

Уразливість обходу автентифікації в темі AdForest для WordPress (CVE-2024-12857)

Уразливість CVE-2024-12857 в темі AdForest для WordPress дозволяє обходити автентифікацію. Рекомендується оновити тему та посилити безпеку входу.

CVSS
9.8 CRITICAL
EPSS
50.55%
Активно використовується
немає в KEV
Продукт
adforest

Що відомо

Тема AdForest для WordPress має критичну уразливість обходу автентифікації у версіях до 5.1.8 включно. Зловмисники можуть автентифікуватися як будь-який користувач, якщо той налаштував вхід через OTP за номером телефону.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим зловмисникам отримати доступ до облікових записів користувачів, що може призвести до компрометації сайту, втрати даних або порушення цілісності контенту. Власники сайтів на WordPress з темою AdForest повинні розглядати це як критичну загрозу для безпеки своєї інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми AdForest від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання OTP-входу за номером телефону, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також провести аудит користувацьких облікових записів і змінити налаштування автентифікації.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки