Уразливість у темі Newsup для WordPress дозволяє неавторизовану інсталяцію плагінів
Уразливість у темі Newsup WordPress дозволяє неавторизовану інсталяцію плагінів. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 4.3 MEDIUM
- EPSS
- 14.23%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Newsup для WordPress має уразливість через відсутність перевірки прав у функції newsup_admin_info_install_plugin() у версіях до 5.0.10 включно. Це дозволяє неавторизованим зловмисникам встановлювати плагін ansar-import.
Бізнес-вплив
Уразливість може призвести до встановлення шкідливих плагінів на сайтах із темою Newsup, що підвищує ризик компрометації вебресурсу та порушення його цілісності. Власники сайтів і адміністратори повинні враховувати цей ризик, особливо якщо використовують версії теми до 5.0.10.
Рекомендовані дії адміністратора
Рекомендується перевірити версію теми Newsup і оновити її до останньої, якщо доступна. Якщо оновлення неможливе, слід обмежити доступ до адміністративних функцій, переглянути журнали безпеки на предмет підозрілої активності та мінімізувати експозицію сайту в інтернеті. Також варто стежити за оновленнями від розробника теми.