Критична вразливість у темі Dreamer Blog WordPress до довільних встановлень
Вразливість у темі Dreamer Blog WordPress до 1.2 дозволяє довільні встановлення через відсутність перевірки прав. Рекомендується оновлення та посилення безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 19.51%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Dreamer Blog для WordPress версії до 1.2 має критичну вразливість через відсутність перевірки прав, що дозволяє зловмисникам виконувати довільні встановлення. Це може призвести до компрометації сайту.
Бізнес-вплив
Вразливість може дозволити неавторизованим користувачам встановлювати шкідливі компоненти або змінювати конфігурацію сайту, що загрожує безпеці вебресурсу та довірі користувачів. Власники сайтів на базі WordPress з цією темою повинні розглянути ризики для своєї інфраструктури та репутації.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Dreamer Blog від розробника та негайно застосувати їх. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та посилити контроль прав користувачів.