Уразливість VW Storefront у WordPress дозволяє несанкціоноване скидання налаштувань
Уразливість VW Storefront дозволяє користувачам WordPress з рівнем підписника змінювати налаштування теми без перевірки прав. Рекомендується оновити тему.
- CVSS
- 4.3 MEDIUM
- EPSS
- 18.94%
- Активно використовується
- немає в KEV
- Продукт
- vw storefront
Що відомо
Тема VW Storefront для WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче підписника змінювати налаштування теми без відповідної перевірки прав. Це може призвести до небажаного скидання конфігурації теми.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують тему VW Storefront, ця уразливість може спричинити несанкціоновані зміни налаштувань теми, що вплине на зовнішній вигляд і функціональність сайту. Це може призвести до порушення роботи сайту або негативного впливу на користувацький досвід.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника vwthemes для теми VW Storefront і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути журнали активності на предмет підозрілих дій і пріоритезувати виправлення цієї уразливості у планах безпеки.