Уразливість обходу автентифікації в темі Homey для WordPress (до версії 2.4.3)

Виявлено уразливість обходу автентифікації в темі Homey для WordPress до версії 2.4.3, що дозволяє неавторизованим користувачам отримати доступ.
CVE-2025-0749CVSS 8.1CMS

Уразливість обходу автентифікації в темі Homey для WordPress (до версії 2.4.3)

Виявлено уразливість обходу автентифікації в темі Homey для WordPress до версії 2.4.3, що дозволяє неавторизованим користувачам отримати доступ.

CVSS
8.1 HIGH
EPSS
39.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Homey для WordPress містить уразливість обходу автентифікації у версіях до 2.4.3 включно. Через відсутність перевірки значення 'verification_id' на сторінці профілю користувача зловмисники можуть увійти під першим верифікованим користувачем без автентифікації.

Бізнес-вплив

Ця уразливість дозволяє неавторизованим зловмисникам отримати доступ до облікового запису першого верифікованого користувача, що може призвести до компрометації сайту, втрати даних або порушення цілісності контенту. Власники сайтів на WordPress, які використовують тему Homey, повинні розглянути ризики несанкціонованого доступу та можливі наслідки для бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Homey від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до панелі керування, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення теми. Загалом, варто зменшити експозицію сайту та посилити контроль доступу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки