CVE-2024-13421: Уразливість підвищення привілеїв у темі Real Estate 7 для WordPress
Критична уразливість підвищення привілеїв у темі Real Estate 7 для WordPress дозволяє створювати адміністративні облікові записи без авторизації.
- CVSS
- 9.8 CRITICAL
- EPSS
- 51.08%
- Активно використовується
- немає в KEV
- Продукт
- real estate 7
Що відомо
Тема Real Estate 7 для WordPress версії до 3.5.1 включно має критичну уразливість підвищення привілеїв через неправильне обмеження ролей під час реєстрації. Це дозволяє неавторизованим зловмисникам створювати адміністративні облікові записи.
Бізнес-вплив
Уразливість може призвести до повного контролю над сайтом через створення адміністративних облікових записів зловмисниками. Це ставить під загрозу цілісність, конфіденційність і доступність вебресурсу, що особливо критично для бізнесів, які покладаються на WordPress для управління контентом і клієнтськими даними.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень від розробника теми Real Estate 7 і застосувати їх. Якщо оновлення недоступні, слід обмежити можливість реєстрації нових користувачів, ретельно перевірити журнали доступу на наявність підозрілої активності та розглянути тимчасове відключення функції реєстрації до виправлення уразливості.