CVE-2024-13656: Уразливість Click Mag дозволяє несанкціоновану зміну даних
Уразливість Click Mag дозволяє автентифікованим користувачам видаляти опції сайту, що може спричинити відмову в обслуговуванні. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.1 HIGH
- EPSS
- 36.29%
- Активно використовується
- немає в KEV
- Продукт
- click mag
Що відомо
Тема Click Mag для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем підписника та вище видаляти довільні опції сайту. Це може спричинити помилки та відмову в обслуговуванні для легітимних користувачів.
Бізнес-вплив
Уразливість може призвести до відмови в обслуговуванні сайту через видалення критичних опцій, що негативно впливає на доступність та стабільність вебресурсу. Адміністратори ризикують втратити контроль над конфігурацією сайту, що може порушити роботу бізнес-процесів, особливо на сайтах з великою кількістю користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Click Mag від mvpthemes та застосувати їх, якщо доступні. Якщо оновлення відсутні, обмежте доступ користувачів з рівнем підписника та вище, перегляньте журнали на предмет підозрілої активності та розгляньте тимчасове відключення теми до усунення вразливості.