Вразливість підвищення привілеїв у темі Nokri - Job Board WordPress до версії 1.6.3
Вразливість у темі Nokri WordPress дозволяє захоплення облікових записів через зміну email. Рекомендується оновлення та посилення безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 29.75%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Nokri - Job Board для WordPress має вразливість підвищення привілеїв через захоплення облікового запису у версіях до 1.6.3 включно. Зловмисники з рівнем доступу не нижче підписника можуть змінювати електронні адреси користувачів, включно з адміністраторами, що дозволяє скинути пароль і отримати контроль над обліковим записом.
Бізнес-вплив
Ця вразливість дозволяє аутентифікованим користувачам з низьким рівнем доступу отримати контроль над обліковими записами з вищими привілеями, включно з адміністраторами сайту. Це може призвести до повного компрометування CMS, втрати даних або зміни контенту, що негативно впливає на безпеку та репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми Nokri - Job Board і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника, переглянути журнали активності на предмет підозрілих змін електронних адрес і паролів, а також посилити моніторинг безпеки сайту.