Уразливість у темі Kallyas для WordPress дозволяє видаляти довільні папки
Високий ризик уразливості в темі Kallyas для WordPress дозволяє автентифікованим користувачам видаляти довільні папки на сервері. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.1 HIGH
- EPSS
- 35.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Kallyas для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем Contributor і вище видаляти довільні папки на сервері через недостатню перевірку шляхів у функції delete_font().
Бізнес-вплив
Ця уразливість може призвести до втрати важливих даних або порушення роботи вебсайту через видалення критичних файлів і папок. Власники сайтів на базі WordPress із темою Kallyas повинні розглядати це як серйозну загрозу, що може вплинути на доступність і цілісність їхніх ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Kallyas від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію сервера. Пріоритетно впроваджуйте моніторинг та резервне копіювання даних.