Уразливість VW Storefront у WordPress дозволяє несанкціоноване скидання налаштувань

Уразливість VW Storefront дозволяє користувачам WordPress з рівнем підписника змінювати налаштування теми без перевірки прав. Рекомендується оновити тему.
CVE-2024-13686CVSS 4.3CMS

Уразливість VW Storefront у WordPress дозволяє несанкціоноване скидання налаштувань

Уразливість VW Storefront дозволяє користувачам WordPress з рівнем підписника змінювати налаштування теми без перевірки прав. Рекомендується оновити тему.

CVSS
4.3 MEDIUM
EPSS
18.94%
Активно використовується
немає в KEV
Продукт
vw storefront

Що відомо

Тема VW Storefront для WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче підписника змінювати налаштування теми без відповідної перевірки прав. Це може призвести до небажаного скидання конфігурації теми.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують тему VW Storefront, ця уразливість може спричинити несанкціоновані зміни налаштувань теми, що вплине на зовнішній вигляд і функціональність сайту. Це може призвести до порушення роботи сайту або негативного впливу на користувацький досвід.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника vwthemes для теми VW Storefront і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника та вище, переглянути журнали активності на предмет підозрілих дій і пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки