Уразливість CVE-2024-13654 у темі ZoxPress для WordPress

Уразливість у темі ZoxPress дозволяє користувачам з рівнем Subscriber змінювати налаштування сайту, що може призвести до відмови в обслуговуванні.
CVE-2024-13654CVSS 8.1CMS

Уразливість CVE-2024-13654 у темі ZoxPress для WordPress

Уразливість у темі ZoxPress дозволяє користувачам з рівнем Subscriber змінювати налаштування сайту, що може призвести до відмови в обслуговуванні.

CVSS
8.1 HIGH
EPSS
32.75%
Активно використовується
немає в KEV
Продукт
zoxpress

Що відомо

Тема ZoxPress для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати налаштування сайту без відповідної перевірки прав. Це може призвести до видалення опцій, що викликає помилки та відмову в обслуговуванні для користувачів.

Бізнес-вплив

Уразливість може бути використана для модифікації налаштувань сайту, що призведе до помилок і недоступності сервісу для кінцевих користувачів. Це створює ризики для стабільності та надійності вебресурсу, особливо якщо на сайті є користувачі з правами Subscriber і вище.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від mvpthemes для теми ZoxPress і застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та зменшити експозицію сайту. Пріоритетно слід відстежувати подальші повідомлення від розробника про виправлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки