Уразливість у темі Flex Mag WordPress дозволяє несанкціоновану зміну даних
Високорівнева уразливість у темі Flex Mag WordPress дозволяє видаляти налаштування сайту, що може призвести до відмови в обслуговуванні.
- CVSS
- 8.1 HIGH
- EPSS
- 23.49%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Flex Mag для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище видаляти довільні опції сайту через відсутність перевірки прав у функції propanel_of_ajax_callback(). Це може призвести до помилок і відмови в обслуговуванні для легітимних користувачів.
Бізнес-вплив
Власники сайтів на WordPress, які використовують тему Flex Mag версії до 3.5.2 включно, ризикують втратити доступність сервісу через можливість видалення критичних налаштувань. Це створює загрозу відмови в обслуговуванні та негативно впливає на репутацію і довіру користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити версію теми Flex Mag і оновити її до останньої безпечної версії, якщо вона доступна. Якщо оновлення неможливе, слід обмежити права користувачів до мінімально необхідних, переглянути журнали на предмет підозрілої активності та розглянути тимчасові заходи для зменшення впливу уразливості.