Уразливість несанкціонованого доступу в темі SocialV для WordPress

Уразливість у темі SocialV WordPress дозволяє користувачам із рівнем Subscriber завантажувати довільні файли. Рекомендується перевірити оновлення та обмежити доступ.
CVE-2024-13529CVSS 6.5CMS

Уразливість несанкціонованого доступу в темі SocialV для WordPress

Уразливість у темі SocialV WordPress дозволяє користувачам із рівнем Subscriber завантажувати довільні файли. Рекомендується перевірити оновлення та обмежити доступ.

CVSS
6.5 MEDIUM
EPSS
29.94%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема SocialV для WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче Subscriber завантажувати довільні файли через відсутність перевірки прав у функції socialv_send_download_file. Проблема присутня у всіх версіях до 2.0.15 включно.

Бізнес-вплив

Ця уразливість може призвести до витоку конфіденційних даних або компрометації системи через доступ до файлів, які не повинні бути доступні користувачам з обмеженими правами. Власники сайтів на базі WordPress із встановленою темою SocialV повинні розглянути ризики несанкціонованого доступу та потенційного впливу на репутацію та безпеку бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми SocialV від розробника та застосувати їх у разі випуску патчів. Якщо оновлення недоступні, слід обмежити доступ користувачів із рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію системи шляхом налаштування прав доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки