Уразливість обходу автентифікації в темі AdForest для WordPress
Критична уразливість обходу автентифікації в темі AdForest для WordPress дозволяє зловмисникам входити без пароля. Оновіть тему для захисту сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 37.36%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема AdForest для WordPress містить критичну уразливість обходу автентифікації у версіях до 6.0.9 включно. Зловмисники можуть увійти під обліковими записами інших користувачів, включно з адміністраторами, без пароля.
Бізнес-вплив
Ця уразливість дозволяє неавторизованим користувачам отримати повний доступ до сайту, що може призвести до компрометації даних, зміни вмісту та порушення роботи вебресурсу. Власники сайтів на WordPress, які використовують тему AdForest, мають негайно оцінити ризики та вжити заходів для захисту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми AdForest від розробника та негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі, переглянути журнали доступу на предмет підозрілої активності та розглянути тимчасове відключення теми до виправлення вразливості.