Уразливість підвищення привілеїв у темі Industrial для WordPress

Виявлено уразливість у темі Industrial для WordPress, що дозволяє підвищення прав користувачів до адміністратора. Рекомендується оновлення та обмеження доступу.
CVE-2024-13376CVSS 8.8CMS

Уразливість підвищення привілеїв у темі Industrial для WordPress

Виявлено уразливість у темі Industrial для WordPress, що дозволяє підвищення прав користувачів до адміністратора. Рекомендується оновлення та обмеження доступу.

CVSS
8.8 HIGH
EPSS
25.93%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Industrial для WordPress містить уразливість, що дозволяє аутентифікованим користувачам із рівнем підписника змінювати налаштування сайту без відповідних перевірок. Це може призвести до підвищення прав доступу до адміністратора шляхом зміни ролі за замовчуванням та активації реєстрації користувачів.

Бізнес-вплив

Уразливість може дозволити зловмисникам отримати адміністративний доступ до сайту WordPress, що ставить під загрозу цілісність і безпеку вебресурсу. Це може призвести до несанкціонованих змін контенту, викрадення даних або повного контролю над сайтом, що негативно впливає на репутацію та операційну діяльність бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми Industrial від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем підписника та вище, переглянути журнали безпеки на предмет підозрілої активності і розглянути тимчасове відключення реєстрації нових користувачів. Важливо також регулярно моніторити безпекові оновлення WordPress та встановлених тем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки