Уразливість несанкціонованого доступу в темі SocialV для WordPress
Уразливість у темі SocialV WordPress дозволяє користувачам із рівнем Subscriber завантажувати довільні файли. Рекомендується перевірити оновлення та обмежити доступ.
- CVSS
- 6.5 MEDIUM
- EPSS
- 29.94%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема SocialV для WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче Subscriber завантажувати довільні файли через відсутність перевірки прав у функції socialv_send_download_file. Проблема присутня у всіх версіях до 2.0.15 включно.
Бізнес-вплив
Ця уразливість може призвести до витоку конфіденційних даних або компрометації системи через доступ до файлів, які не повинні бути доступні користувачам з обмеженими правами. Власники сайтів на базі WordPress із встановленою темою SocialV повинні розглянути ризики несанкціонованого доступу та потенційного впливу на репутацію та безпеку бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми SocialV від розробника та застосувати їх у разі випуску патчів. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію системи шляхом налаштування прав доступу.