Уразливість у темі Altair для WordPress дозволяє неавторизоване підвищення привілеїв
Критична уразливість у темі Altair для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновлення та контроль доступу.
- CVSS
- 9.8 CRITICAL
- EPSS
- 38.59%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Altair для WordPress містить уразливість, що дозволяє неавторизованим користувачам змінювати налаштування сайту через відсутність перевірки прав у functions.php. Зловмисники можуть змінити роль за замовчуванням на адміністратора та активувати реєстрацію користувачів, отримуючи повний контроль над сайтом.
Бізнес-вплив
Ця критична уразливість (CVSS 9.8) ставить під загрозу безпеку WordPress-сайтів, що використовують тему Altair версій до 5.2.4 включно. Зловмисники можуть отримати адміністративний доступ без автентифікації, що призводить до компрометації даних, порушення роботи сайту та потенційних фінансових втрат для власників інфраструктури.
Рекомендовані дії адміністратора
Адміністраторам слід негайно перевірити версію теми Altair і оновити її до останньої безпечної версії, якщо така доступна. Якщо оновлення неможливе, рекомендується обмежити доступ до функцій реєстрації та змін налаштувань, переглянути журнали безпеки на предмет підозрілої активності та застосувати додаткові заходи контролю доступу. Важливо також регулярно моніторити офіційні повідомлення розробника щодо патчів.