Уразливість підвищення привілеїв у темі Motors для WordPress
Уразливість у темі Motors для WordPress дозволяє змінювати паролі користувачів без авторизації. Рекомендується оновлення та посилення безпеки сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 96.96%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Motors для WordPress версій до 5.6.67 включно має критичну уразливість, що дозволяє неавторизованим зловмисникам змінювати паролі користувачів без перевірки їхньої особи. Це може призвести до захоплення облікових записів, включно з адміністраторами.
Бізнес-вплив
Для власників сайтів на WordPress із темою Motors ця уразливість створює високий ризик несанкціонованого доступу до адміністративних облікових записів. Зловмисники можуть змінювати паролі та отримувати повний контроль над сайтом, що загрожує безпеці даних і стабільності роботи інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми Motors від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до панелі адміністратора, посилити моніторинг логів безпеки та розглянути тимчасове відключення теми. Важливо також провести аудит користувацьких облікових записів на предмет підозрілої активності.