Вразливість десеріалізації у темі WordPress Brooklyn від UnitedThemes
Висококритична вразливість десеріалізації у темі WordPress Brooklyn від UnitedThemes. Рекомендації щодо оновлення та захисту сайту.
- CVSS
- 7.5 HIGH
- EPSS
- 61.9%
- Активно використовується
- немає в KEV
- Продукт
- brooklyn
Що відомо
Виявлено вразливість десеріалізації недовірених даних у темі WordPress Brooklyn від UnitedThemes, версії до 4.9.7.6 включно. Ця проблема може дозволити зловмисникам виконувати небезпечні операції через обробку шкідливих даних.
Бізнес-вплив
Вразливість із високим рівнем критичності (CVSS 7.5) може призвести до компрометації вебсайту, що використовує тему Brooklyn, включно з можливістю виконання довільного коду. Це створює ризики для цілісності та доступності вебресурсів, а також може вплинути на довіру користувачів і бізнес-процеси.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень теми Brooklyn від UnitedThemes та оперативно застосувати їх. У разі відсутності патчів слід обмежити доступ до функцій, що обробляють серіалізовані дані, переглянути журнали на предмет підозрілої активності та оцінити ризики експозиції. Рекомендується також впровадити додаткові заходи безпеки для захисту вебсайту.