Уразливість у темі ZoxPress для WordPress дозволяє підвищення привілеїв

Вразливість у темі ZoxPress для WordPress дозволяє користувачам з низькими правами отримати адміністраторський доступ. Рекомендовано оновити тему та перевірити безпеку сайту.
CVE-2024-13653CVSS 8.8CMS

Уразливість у темі ZoxPress для WordPress дозволяє підвищення привілеїв

Вразливість у темі ZoxPress для WordPress дозволяє користувачам з низькими правами отримати адміністраторський доступ. Рекомендовано оновити тему та перевірити безпеку сайту.

CVSS
8.8 HIGH
EPSS
39.91%
Активно використовується
немає в KEV
Продукт
zoxpress

Що відомо

Тема ZoxPress для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв, зокрема, зміни ролі за замовчуванням на адміністратора та активації реєстрації користувачів.

Бізнес-вплив

Уразливість створює ризик несанкціонованого доступу до адміністративних функцій сайту, що може призвести до компрометації всього вебресурсу. Власники та оператори інфраструктури повинні враховувати можливість зловмисного підвищення прав та відповідних наслідків для безпеки та цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми ZoxPress від розробника mvpthemes і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber та вище, вимкнути реєстрацію користувачів, а також провести аудит логів на предмет підозрілої активності. Важливо також регулярно переглядати налаштування безпеки сайту та пріоритезувати виправлення вразливостей.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки