Уразливість у темі Art Theme для WordPress дозволяє несанкціонований доступ

Виявлено уразливість у темі Art Theme для WordPress, що дозволяє користувачам з рівнем підписника видаляти налаштування теми. Рекомендується оновлення та обмеження доступу.
CVE-2025-1778CVSS 4.3CMS

Уразливість у темі Art Theme для WordPress дозволяє несанкціонований доступ

Виявлено уразливість у темі Art Theme для WordPress, що дозволяє користувачам з рівнем підписника видаляти налаштування теми. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
9.4%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У темі Art Theme для WordPress виявлено уразливість через відсутність перевірки прав доступу в AJAX-функції 'arttheme_theme_option_restore' у версіях до 3.12.2.3 включно. Це дозволяє користувачам з рівнем доступу підписника та вище видаляти налаштування теми.

Бізнес-вплив

Для операторів IT та власників інфраструктури це означає потенційний ризик втрати або зміни налаштувань теми WordPress, що може вплинути на вигляд і функціональність сайту. Уразливість має середній рівень серйозності, але її слід враховувати при управлінні доступом користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від розробника теми Art Theme та застосувати їх у разі доступності. Також слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки