Уразливість видалення файлів у темі Vikinger для WordPress
Виявлено критичну уразливість у темі Vikinger для WordPress, що дозволяє видаляти файли та потенційно виконувати довільний код. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.1 HIGH
- EPSS
- 45.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Vikinger для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище видаляти довільні файли на сервері через недостатню перевірку шляхів файлів. Це може призвести до виконання довільного коду, якщо буде видалено критичні файли, наприклад wp-config.php. Уразливість присутня у версіях до 1.9.32 включно та вимагає встановленого і активного плагіна Vikinger Media.
Бізнес-вплив
Ця уразливість створює серйозну загрозу для безпеки веб-сайтів на WordPress, що використовують тему Vikinger, оскільки зловмисники можуть видаляти важливі файли, що потенційно призведе до віддаленого виконання коду та компрометації серверу. Власники інфраструктури повинні розглядати цю проблему як критичну, оскільки вона може спричинити значні перебої в роботі та втрату даних.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень теми Vikinger та плагіна Vikinger Media, а також обмежити права доступу користувачів до мінімально необхідних. Рекомендується провести аудит логів на предмет підозрілої активності, обмежити доступ до критичних файлів і розглянути можливість тимчасового відключення теми або плагіна до виправлення уразливості.