Уразливість у темі WordPress Buzz Club дозволяє несанкціоновану зміну даних

Уразливість у темі WordPress Buzz Club дозволяє користувачам з рівнем Subscriber змінювати налаштування сайту, що може призвести до відмови в обслуговуванні.
CVE-2025-0515CVSS 4.3CMS

Уразливість у темі WordPress Buzz Club дозволяє несанкціоновану зміну даних

Уразливість у темі WordPress Buzz Club дозволяє користувачам з рівнем Subscriber змінювати налаштування сайту, що може призвести до відмови в обслуговуванні.

CVSS
4.3 MEDIUM
EPSS
14.58%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема WordPress Buzz Club – Night Club, DJ and Music Festival Event має уразливість, що дозволяє користувачам з рівнем доступу Subscriber і вище змінювати параметри сайту без належної перевірки прав. Це може призвести до помилок на сайті та відмови в обслуговуванні для легітимних користувачів.

Бізнес-вплив

Для власників сайтів на WordPress із темою Buzz Club існує ризик, що зловмисники з обмеженим доступом можуть змінювати налаштування, викликаючи збої або відмову в роботі сайту. Це може негативно вплинути на доступність ресурсу та довіру користувачів, особливо під час проведення подій або фестивалів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми від розробника та застосувати їх у разі випуску патчів. Якщо оновлень немає, обмежте доступ користувачів до рівня Subscriber і вище, уважно контролюйте зміни налаштувань, переглядайте журнали подій і розгляньте тимчасове відключення теми, якщо підозрюєте експлуатацію уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки