Уразливість у WP Child Theme Generator дозволяє неавторизовану зміну даних
Уразливість у WP Child Theme Generator дозволяє неавторизованим користувачам створювати та активувати порожні дочірні теми, що може призвести до білого екрану сайту.
- CVSS
- 5.3 MEDIUM
- EPSS
- 41.65%
- Активно використовується
- немає в KEV
- Продукт
- wp child theme generator
Що відомо
Плагін WP Child Theme Generator для WordPress має уразливість через відсутність перевірки прав у функції wctg_easy_child_theme() у версіях до 1.1.1 включно. Це дозволяє неавторизованим зловмисникам створювати порожню дочірню тему та активувати її, що може призвести до білого екрану сайту.
Бізнес-вплив
Уразливість може спричинити тимчасову недоступність сайту через білосніжний екран, що негативно впливає на користувацький досвід і репутацію. Власники сайтів на WordPress, які використовують цей плагін, ризикують втратити доступність ресурсу через несанкціоновані зміни теми. Середній рівень серйозності вказує на необхідність оперативного реагування для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP Child Theme Generator від виробника та негайно їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до функцій плагіна, переглянути журнали активності на предмет підозрілих дій і розглянути тимчасове відключення плагіна для зниження ризику експлуатації уразливості.