Уразливість у темі Responsive для WordPress дозволяє неавторизоване змінення даних

Виявлено уразливість у темі Responsive для WordPress, що дозволяє вставляти довільний HTML у футер сайту без авторизації. Рекомендується оновлення та перевірка безпеки.
CVE-2024-2848CVSS 7.5CMS

Уразливість у темі Responsive для WordPress дозволяє неавторизоване змінення даних

Виявлено уразливість у темі Responsive для WordPress, що дозволяє вставляти довільний HTML у футер сайту без авторизації. Рекомендується оновлення та перевірка безпеки.

CVSS
7.5 HIGH
EPSS
47.72%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Responsive для WordPress має уразливість, що дозволяє неавторизованим користувачам вставляти довільний HTML у футер сайту через відсутність перевірки прав у функції save_footer_text_callback. Проблема присутня у всіх версіях до 5.0.2 включно.

Бізнес-вплив

Ця уразливість може призвести до внесення шкідливого або небажаного контенту у футер сайту, що може вплинути на репутацію компанії, безпеку користувачів та довіру до ресурсу. Власники сайтів на WordPress з темою Responsive повинні враховувати ризики несанкціонованого доступу та можливого впливу на бренд.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Responsive від розробника та застосувати їх у першу чергу. Якщо оновлення недоступні, слід обмежити доступ до функцій редагування футера, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію сайту до потенційних атак шляхом налаштування прав користувачів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки