Уразливість у темі Art Theme для WordPress дозволяє несанкціонований доступ
Виявлено уразливість у темі Art Theme для WordPress, що дозволяє користувачам з рівнем підписника видаляти налаштування теми. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.4%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У темі Art Theme для WordPress виявлено уразливість через відсутність перевірки прав доступу в AJAX-функції 'arttheme_theme_option_restore' у версіях до 3.12.2.3 включно. Це дозволяє користувачам з рівнем доступу підписника та вище видаляти налаштування теми.
Бізнес-вплив
Для операторів IT та власників інфраструктури це означає потенційний ризик втрати або зміни налаштувань теми WordPress, що може вплинути на вигляд і функціональність сайту. Уразливість має середній рівень серйозності, але її слід враховувати при управлінні доступом користувачів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від розробника теми Art Theme та застосувати їх у разі доступності. Також слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.