Уразливість у темі Eleganzo для WordPress дозволяє видаляти довільні каталоги
Уразливість у темі Eleganzo WordPress дозволяє автентифікованим користувачам видаляти довільні каталоги, включно з кореневим. Рекомендується оновлення та контроль доступу.
- CVSS
- 6.5 MEDIUM
- EPSS
- 26.91%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Eleganzo для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу не нижче підписника видаляти довільні каталоги на сервері через недостатню перевірку шляхів у функції akd_required_plugin_callback. Це включає можливість видалення кореневого каталогу WordPress.
Бізнес-вплив
Ця уразливість може призвести до втрати важливих файлів і порушення роботи вебсайту, що базується на WordPress із темою Eleganzo. Зловмисники з мінімальним рівнем доступу можуть видалити критичні каталоги, що спричинить простої та потенційну втрату даних. Власникам інфраструктури слід враховувати ризики для цілісності та доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Eleganzo від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, ретельно контролювати доступ і переглядати журнали на предмет підозрілої активності. Також варто розглянути тимчасове відключення теми або заміну на безпечний аналог.