Критична вразливість запису файлів у темі Avada для WordPress
Критична вразливість у темі Avada для WordPress дозволяє віддаленим зловмисникам виконувати довільний код. Рекомендується оновити компоненти та перевірити безпеку сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 49.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Вразливість у темі Avada для WordPress дозволяє неавторизованим зловмисникам записувати довільні файли на сервер при активних версіях Avada до 7.16 та Fusion Builder до 3.16. Це може призвести до виконання довільного коду PHP і повного контролю над сайтом.
Бізнес-вплив
Вразливість становить серйозну загрозу для веб-сайтів на базі WordPress з активованими компонентами Avada та Fusion Builder, оскільки дозволяє віддаленим зловмисникам отримати повний контроль над сайтом. Це може призвести до компрометації даних, втрати довіри користувачів та порушення роботи бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень для теми Avada та плагіна Fusion Builder і застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій, зменшити мережеву експозицію сайту та ретельно перевірити журнали на ознаки зловмисної активності. Для додаткової підтримки звертайтеся до служби підтримки DataHouse для перевірки версій, керованого патчінгу та аналізу безпеки.