Вразливість десеріалізації у темі WordPress Brooklyn від UnitedThemes

Висококритична вразливість десеріалізації у темі WordPress Brooklyn від UnitedThemes. Рекомендації щодо оновлення та захисту сайту.
CVE-2024-24926CVSS 7.5Web

Вразливість десеріалізації у темі WordPress Brooklyn від UnitedThemes

Висококритична вразливість десеріалізації у темі WordPress Brooklyn від UnitedThemes. Рекомендації щодо оновлення та захисту сайту.

CVSS
7.5 HIGH
EPSS
61.9%
Активно використовується
немає в KEV
Продукт
brooklyn

Що відомо

Виявлено вразливість десеріалізації недовірених даних у темі WordPress Brooklyn від UnitedThemes, версії до 4.9.7.6 включно. Ця проблема може дозволити зловмисникам виконувати небезпечні операції через обробку шкідливих даних.

Бізнес-вплив

Вразливість із високим рівнем критичності (CVSS 7.5) може призвести до компрометації вебсайту, що використовує тему Brooklyn, включно з можливістю виконання довільного коду. Це створює ризики для цілісності та доступності вебресурсів, а також може вплинути на довіру користувачів і бізнес-процеси.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень теми Brooklyn від UnitedThemes та оперативно застосувати їх. У разі відсутності патчів слід обмежити доступ до функцій, що обробляють серіалізовані дані, переглянути журнали на предмет підозрілої активності та оцінити ризики експозиції. Рекомендується також впровадити додаткові заходи безпеки для захисту вебсайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки