Уразливість у темі Doccure для WordPress дозволяє змінювати паролі користувачів
Уразливість у темі Doccure WordPress (до версії 1.5.0) дозволяє неавторизованим користувачам змінювати паролі та захоплювати облікові записи адміністраторів.
- CVSS
- 9.8 CRITICAL
- EPSS
- 29.62%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У темі Doccure для WordPress версій до 1.5.0 виявлено критичну уразливість, що дозволяє неавторизованим зловмисникам змінювати паролі користувачів. Це пов’язано з недостатнім контролем доступу до об’єктів, що може призвести до захоплення облікових записів адміністраторів.
Бізнес-вплив
Ця уразливість створює серйозну загрозу для безпеки вебсайтів на базі WordPress із темою Doccure, оскільки зловмисники можуть отримати повний контроль над обліковими записами користувачів, включно з адміністраторами. Це може призвести до втрати даних, порушення роботи сайту та шкоди репутації компанії.
Рекомендовані дії адміністратора
Адміністраторам рекомендується негайно перевірити наявність оновлень теми Doccure та встановити останню версію, якщо вона доступна. У разі відсутності патчу слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та посилити моніторинг системи. Також варто розглянути тимчасове відключення теми до усунення вразливості.