Уразливість у темі Responsive для WordPress дозволяє неавторизоване змінення даних
Виявлено уразливість у темі Responsive для WordPress, що дозволяє вставляти довільний HTML у футер сайту без авторизації. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 47.72%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Responsive для WordPress має уразливість, що дозволяє неавторизованим користувачам вставляти довільний HTML у футер сайту через відсутність перевірки прав у функції save_footer_text_callback. Проблема присутня у всіх версіях до 5.0.2 включно.
Бізнес-вплив
Ця уразливість може призвести до внесення шкідливого або небажаного контенту у футер сайту, що може вплинути на репутацію компанії, безпеку користувачів та довіру до ресурсу. Власники сайтів на WordPress з темою Responsive повинні враховувати ризики несанкціонованого доступу та можливого впливу на бренд.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Responsive від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функцій редагування футера, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію сайту до потенційних атак шляхом налаштування прав користувачів.