Вразливість підвищення привілеїв у темі Nokri - Job Board WordPress до версії 1.6.3

Вразливість у темі Nokri WordPress дозволяє захоплення облікових записів через зміну email. Рекомендується оновлення та посилення безпеки.
CVE-2025-1313CVSS 8.8CMS

Вразливість підвищення привілеїв у темі Nokri - Job Board WordPress до версії 1.6.3

Вразливість у темі Nokri WordPress дозволяє захоплення облікових записів через зміну email. Рекомендується оновлення та посилення безпеки.

CVSS
8.8 HIGH
EPSS
29.75%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Nokri - Job Board для WordPress має вразливість підвищення привілеїв через захоплення облікового запису у версіях до 1.6.3 включно. Зловмисники з рівнем доступу не нижче підписника можуть змінювати електронні адреси користувачів, включно з адміністраторами, що дозволяє скинути пароль і отримати контроль над обліковим записом.

Бізнес-вплив

Ця вразливість дозволяє аутентифікованим користувачам з низьким рівнем доступу отримати контроль над обліковими записами з вищими привілеями, включно з адміністраторами сайту. Це може призвести до повного компрометування CMS, втрати даних або зміни контенту, що негативно впливає на безпеку та репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень теми Nokri - Job Board і застосувати їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем підписника, переглянути журнали активності на предмет підозрілих змін електронних адрес і паролів, а також посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки