Уразливість у темі Kalium 3 для WordPress дозволяє неавторизовану відправку електронної пошти
Уразливість у темі Kalium 3 WordPress дозволяє неавторизованим користувачам надсилати електронні листи від імені сервера. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 13.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Kalium 3 для WordPress і WooCommerce містить уразливість, що дозволяє неавторизованим користувачам надсилати електронні листи від імені сервера через відсутність перевірки прав у функції kalium_vc_contact_form_request(). Це може призвести до використання теми як відкритого поштового ретранслятора.
Бізнес-вплив
Для власників сайтів на базі WordPress із темою Kalium 3 існує ризик зловживання сервером для розсилки спаму, що може погіршити репутацію домену та призвести до блокування поштових сервісів. Це також створює потенційні проблеми з безпекою та навантаженням на інфраструктуру.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Kalium 3 від розробника та встановити їх. Якщо оновлення недоступні, обмежте доступ до функції контактної форми, перегляньте журнали поштових серверів на предмет підозрілої активності та обмежте можливість надсилання листів лише авторизованим користувачам.