Уразливість у темі Reales WP для WordPress дозволяє неавторизовані зміни та втрату даних

Уразливість у темі Reales WP для WordPress дозволяє неавторизоване видалення файлів та зміну улюблених об'єктів. Рекомендується оновлення та перевірка безпеки.
CVE-2024-13307CVSS 5.3CMS

Уразливість у темі Reales WP для WordPress дозволяє неавторизовані зміни та втрату даних

Уразливість у темі Reales WP для WordPress дозволяє неавторизоване видалення файлів та зміну улюблених об'єктів. Рекомендується оновлення та перевірка безпеки.

CVSS
5.3 MEDIUM
EPSS
19.56%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Reales WP для WordPress має уразливість через відсутність перевірки прав у функціях видалення файлів та управління улюбленими, що дозволяє неавторизованим користувачам видаляти вкладення та змінювати списки улюблених об'єктів нерухомості.

Бізнес-вплив

Ця уразливість може призвести до втрати важливих даних і несанкціонованих змін у контенті сайту, що негативно впливає на довіру користувачів і репутацію бізнесу. Власники сайтів на базі WordPress із темою Reales WP повинні враховувати ризики неавторизованого доступу та потенційного порушення цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Reales WP від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій, що викликають уразливість, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію сайту до публічного доступу. Важливо також інформувати користувачів про можливі ризики та планувати подальші заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки