Уразливість у темі Cardealer для WordPress дозволяє несанкціоновану зміну файлів CSS і JS
Уразливість у темі Cardealer для WordPress дозволяє автентифікованим користувачам змінювати або видаляти CSS та JS файли. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.4 MEDIUM
- EPSS
- 27.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Cardealer для WordPress версій до 1.6.4 включно має уразливість, що дозволяє автентифікованим користувачам з рівнем підписника змінювати або видаляти довільні CSS та JS файли через відсутність перевірки прав і санітизації імен файлів у AJAX-функціях.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін у фронтенд-ресурсах сайту, що впливає на його вигляд і функціональність, а також може спричинити втрату даних. Власники сайтів на WordPress, які використовують тему Cardealer, ризикують порушенням цілісності контенту та потенційним зниженням довіри користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Cardealer від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем підписника до функцій теми, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію сайту. Також варто розглянути тимчасове відключення теми або заміну на безпечний аналог.