Уразливість у темі ZoxPress для WordPress дозволяє підвищення привілеїв
Вразливість у темі ZoxPress для WordPress дозволяє користувачам з низькими правами отримати адміністраторський доступ. Рекомендовано оновити тему та перевірити безпеку сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 39.91%
- Активно використовується
- немає в KEV
- Продукт
- zoxpress
Що відомо
Тема ZoxPress для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber змінювати налаштування сайту без належної перевірки прав. Це може призвести до підвищення привілеїв, зокрема, зміни ролі за замовчуванням на адміністратора та активації реєстрації користувачів.
Бізнес-вплив
Уразливість створює ризик несанкціонованого доступу до адміністративних функцій сайту, що може призвести до компрометації всього вебресурсу. Власники та оператори інфраструктури повинні враховувати можливість зловмисного підвищення прав та відповідних наслідків для безпеки та цілісності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми ZoxPress від розробника mvpthemes і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber та вище, вимкнути реєстрацію користувачів, а також провести аудит логів на предмет підозрілої активності. Важливо також регулярно переглядати налаштування безпеки сайту та пріоритезувати виправлення вразливостей.