Критична вразливість у темі Streamit WordPress дозволяє віддалене виконання коду
Критична вразливість у темі Streamit WordPress дозволяє неавторизованим користувачам виконувати довільний код. Рекомендується термінове оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 42.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість у темі Streamit WordPress версії до 4.5.0 дозволяє неавторизованим користувачам викликати довільні PHP-функції через незахищений AJAX-маршрут. Це може призвести до підвищення привілеїв, наприклад, створення адміністративного облікового запису, та віддаленого виконання коду.
Бізнес-вплив
Ця критична вразливість ставить під загрозу безпеку вебсайтів на базі WordPress із темою Streamit, оскільки зловмисники можуть отримати повний контроль над сайтом. Це може призвести до компрометації даних, втрати довіри користувачів та порушення роботи бізнес-процесів. Власники інфраструктури повинні розглядати цю проблему як пріоритетну для негайного усунення.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми Streamit від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих AJAX-маршрутів, провести аудит логів на предмет підозрілої активності та зменшити мережеву експозицію сайту. Для додаткової підтримки рекомендуємо звернутися до служби підтримки DataHouse для перевірки версій, управління патчами та аналізу журналів безпеки.