Уразливість у темі Mavix Education для WordPress дозволяє несанкціоновану активацію плагінів
Уразливість у темі Mavix Education для WordPress дозволяє користувачам з рівнем Subscriber активувати плагіни без дозволу. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 6.02%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Mavix Education для WordPress має уразливість через відсутність перевірки прав у AJAX-дії 'mavix_education_activate_plugin', що дозволяє користувачам з рівнем доступу Subscriber і вище активувати плагін Creativ Demo Importer без належних прав.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованої активації плагінів, що потенційно відкриває шлях до подальших атак або змін у сайті. Для власників і операторів WordPress-сайтів це означає підвищений ризик компрометації через плагіни, активовані користувачами з обмеженими правами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Mavix Education від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути логи активності плагінів і зменшити експозицію сайту до потенційних загроз.