Уразливість у темі Total для WordPress дозволяє несанкціоновані зміни даних
Виявлено уразливість у темі Total для WordPress, що дозволяє несанкціоновані зміни даних користувачам із базовими правами.
- CVSS
- 4.3 MEDIUM
- EPSS
- 33.26%
- Активно використовується
- немає в KEV
- Продукт
- total
Що відомо
Тема Total для WordPress містить уразливість через відсутність перевірки прав у функції total_order_sections() у версіях до 2.1.59 включно. Це дозволяє автентифікованим користувачам з рівнем доступу підписника або вище повторювати секції на головній сторінці.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін контенту на сайті, що впливає на цілісність і довіру до ресурсу. Адміністратори сайтів на базі WordPress з темою Total повинні врахувати можливість зловживань з боку користувачів із базовими правами доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Total від розробника hashthemes та застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію вразливих функцій.