CVE-2024-13421: Уразливість підвищення привілеїв у темі Real Estate 7 для WordPress

Критична уразливість підвищення привілеїв у темі Real Estate 7 для WordPress дозволяє створювати адміністративні облікові записи без авторизації.
CVE-2024-13421CVSS 9.8CMS

CVE-2024-13421: Уразливість підвищення привілеїв у темі Real Estate 7 для WordPress

Критична уразливість підвищення привілеїв у темі Real Estate 7 для WordPress дозволяє створювати адміністративні облікові записи без авторизації.

CVSS
9.8 CRITICAL
EPSS
51.08%
Активно використовується
немає в KEV
Продукт
real estate 7

Що відомо

Тема Real Estate 7 для WordPress версії до 3.5.1 включно має критичну уразливість підвищення привілеїв через неправильне обмеження ролей під час реєстрації. Це дозволяє неавторизованим зловмисникам створювати адміністративні облікові записи.

Бізнес-вплив

Уразливість може призвести до повного контролю над сайтом через створення адміністративних облікових записів зловмисниками. Це ставить під загрозу цілісність, конфіденційність і доступність вебресурсу, що особливо критично для бізнесів, які покладаються на WordPress для управління контентом і клієнтськими даними.

Рекомендовані дії адміністратора

Адміністраторам рекомендується негайно перевірити наявність оновлень від розробника теми Real Estate 7 і застосувати їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів, ретельно перевірити журнали доступу на наявність підозрілої активності та розглянути тимчасове відключення функції реєстрації до виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки