Уразливість обходу автентифікації в темі AdForest для WordPress (CVE-2024-12857)
Уразливість CVE-2024-12857 в темі AdForest для WordPress дозволяє обходити автентифікацію. Рекомендується оновити тему та посилити безпеку входу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 50.55%
- Активно використовується
- немає в KEV
- Продукт
- adforest
Що відомо
Тема AdForest для WordPress має критичну уразливість обходу автентифікації у версіях до 5.1.8 включно. Зловмисники можуть автентифікуватися як будь-який користувач, якщо той налаштував вхід через OTP за номером телефону.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим зловмисникам отримати доступ до облікових записів користувачів, що може призвести до компрометації сайту, втрати даних або порушення цілісності контенту. Власники сайтів на WordPress з темою AdForest повинні розглядати це як критичну загрозу для безпеки своєї інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми AdForest від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання OTP-входу за номером телефону, переглянути журнали доступу на предмет підозрілої активності та посилити моніторинг безпеки. Важливо також провести аудит користувацьких облікових записів і змінити налаштування автентифікації.