Уразливість у темі Restaurant Cafeteria WordPress дозволяє виконання довільного коду
Уразливість у темі Restaurant Cafeteria WordPress дозволяє виконання довільного коду через відсутність перевірок прав користувачів.
- CVSS
- 5.4 MEDIUM
- EPSS
- 21.78%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Restaurant Cafeteria WordPress до версії 0.4.6 має уразливість, що дозволяє будь-якому зареєстрованому користувачу виконувати привілейовані дії без перевірки прав. Зловмисник може встановити та активувати шкідливий код із зовнішнього URL, а також імпортувати демо-контент, що змінює конфігурацію сайту.
Бізнес-вплив
Ця уразливість може призвести до компрометації вебсайту через виконання довільного PHP-коду, що ставить під загрозу цілісність і доступність ресурсу. Власники інфраструктури ризикують втратити контроль над сайтом, що може вплинути на репутацію та бізнес-процеси.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми Restaurant Cafeteria та застосувати їх. Якщо оновлення недоступні, обмежте доступ користувачів із низькими правами до адміністративних AJAX-дій, перегляньте журнали активності на предмет підозрілих дій і зменшіть експозицію сайту в мережі. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.