Уразливість у темі Flex Mag WordPress дозволяє несанкціоновану зміну даних

Високорівнева уразливість у темі Flex Mag WordPress дозволяє видаляти налаштування сайту, що може призвести до відмови в обслуговуванні.
CVE-2024-13655CVSS 8.1CMS

Уразливість у темі Flex Mag WordPress дозволяє несанкціоновану зміну даних

Високорівнева уразливість у темі Flex Mag WordPress дозволяє видаляти налаштування сайту, що може призвести до відмови в обслуговуванні.

CVSS
8.1 HIGH
EPSS
23.49%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Flex Mag для WordPress має уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище видаляти довільні опції сайту через відсутність перевірки прав у функції propanel_of_ajax_callback(). Це може призвести до помилок і відмови в обслуговуванні для легітимних користувачів.

Бізнес-вплив

Власники сайтів на WordPress, які використовують тему Flex Mag версії до 3.5.2 включно, ризикують втратити доступність сервісу через можливість видалення критичних налаштувань. Це створює загрозу відмови в обслуговуванні та негативно впливає на репутацію і довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити версію теми Flex Mag і оновити її до останньої безпечної версії, якщо вона доступна. Якщо оновлення неможливе, слід обмежити права користувачів до мінімально необхідних, переглянути журнали на предмет підозрілої активності та розглянути тимчасові заходи для зменшення впливу уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки