Вразливість підвищення привілеїв у темі Tiger для WordPress
Вразливість у темі Tiger для WordPress дозволяє підвищити права користувача до адміністратора. Оновіть тему для захисту сайту.
- CVSS
- 8.8 HIGH
- EPSS
- 19.9%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Tiger для WordPress має вразливість підвищення привілеїв у всіх версіях до 101.2.1 включно. Зловмисники з рівнем доступу підписника або вище можуть змінити свою роль користувача на адміністратора через функцію set_role().
Бізнес-вплив
Ця вразливість дозволяє аутентифікованим користувачам з низькими привілеями отримати права адміністратора, що може призвести до повного контролю над сайтом, зміни контенту, встановлення шкідливих плагінів або викрадення даних. Власники сайтів на WordPress повинні розглянути ризики для своєї інфраструктури та безпеки даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Tiger від розробника та негайно їх застосувати. Якщо оновлення недоступні, обмежте доступ користувачів до ролей з можливістю змінювати роль, перегляньте журнали активності на предмет підозрілих змін ролей і мінімізуйте кількість користувачів з правами підписника або вище. Пріоритезуйте усунення цієї вразливості у вашому плані безпеки.