Уразливість CVE-2024-13654 у темі ZoxPress для WordPress
Уразливість у темі ZoxPress дозволяє користувачам з рівнем Subscriber змінювати налаштування сайту, що може призвести до відмови в обслуговуванні.
- CVSS
- 8.1 HIGH
- EPSS
- 32.75%
- Активно використовується
- немає в KEV
- Продукт
- zoxpress
Що відомо
Тема ZoxPress для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати налаштування сайту без відповідної перевірки прав. Це може призвести до видалення опцій, що викликає помилки та відмову в обслуговуванні для користувачів.
Бізнес-вплив
Уразливість може бути використана для модифікації налаштувань сайту, що призведе до помилок і недоступності сервісу для кінцевих користувачів. Це створює ризики для стабільності та надійності вебресурсу, особливо якщо на сайті є користувачі з правами Subscriber і вище.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від mvpthemes для теми ZoxPress і застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, провести аудит логів на предмет підозрілої активності та зменшити експозицію сайту. Пріоритетно слід відстежувати подальші повідомлення від розробника про виправлення.