Уразливість підвищення привілеїв у темі Industrial для WordPress
Виявлено уразливість у темі Industrial для WordPress, що дозволяє підвищення прав користувачів до адміністратора. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.8 HIGH
- EPSS
- 25.93%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Industrial для WordPress містить уразливість, що дозволяє аутентифікованим користувачам із рівнем підписника змінювати налаштування сайту без відповідних перевірок. Це може призвести до підвищення прав доступу до адміністратора шляхом зміни ролі за замовчуванням та активації реєстрації користувачів.
Бізнес-вплив
Уразливість може дозволити зловмисникам отримати адміністративний доступ до сайту WordPress, що ставить під загрозу цілісність і безпеку вебресурсу. Це може призвести до несанкціонованих змін контенту, викрадення даних або повного контролю над сайтом, що негативно впливає на репутацію та операційну діяльність бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми Industrial від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника та вище, переглянути журнали безпеки на предмет підозрілої активності і розглянути тимчасове відключення реєстрації нових користувачів. Важливо також регулярно моніторити безпекові оновлення WordPress та встановлених тем.