Уразливість у WP Child Theme Generator дозволяє неавторизовану зміну даних

Уразливість у WP Child Theme Generator дозволяє неавторизованим користувачам створювати та активувати порожні дочірні теми, що може призвести до білого екрану сайту.
CVE-2024-3610CVSS 5.3Web

Уразливість у WP Child Theme Generator дозволяє неавторизовану зміну даних

Уразливість у WP Child Theme Generator дозволяє неавторизованим користувачам створювати та активувати порожні дочірні теми, що може призвести до білого екрану сайту.

CVSS
5.3 MEDIUM
EPSS
41.65%
Активно використовується
немає в KEV
Продукт
wp child theme generator

Що відомо

Плагін WP Child Theme Generator для WordPress має уразливість через відсутність перевірки прав у функції wctg_easy_child_theme() у версіях до 1.1.1 включно. Це дозволяє неавторизованим зловмисникам створювати порожню дочірню тему та активувати її, що може призвести до білого екрану сайту.

Бізнес-вплив

Уразливість може спричинити тимчасову недоступність сайту через білосніжний екран, що негативно впливає на користувацький досвід і репутацію. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити доступність ресурсу через несанкціоновані зміни теми. Середній рівень серйозності вказує на необхідність оперативного реагування для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP Child Theme Generator від виробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій і розглянути тимчасове відключення плагіна для зниження ризику експлуатації уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки