Уразливість у темі FastX для WordPress дозволяє обмежене несанкціоноване встановлення плагінів
Уразливість у темі FastX для WordPress дозволяє користувачам з рівнем підписника встановлювати та активувати плагіни без перевірки прав. Рекомендується оновлення та обмеження доступу.
- CVSS
- 4.3 MEDIUM
- EPSS
- 14%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема FastX для WordPress має уразливість, що дозволяє користувачам з рівнем доступу не нижче підписника встановлювати та активувати плагін PostX без відповідних перевірок прав. Проблема присутня у всіх версіях до 1.0.2 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого встановлення та активації плагінів, що потенційно відкриває шлях до подальших атак або порушення роботи сайту. Власники та оператори інфраструктури WordPress повинні враховувати ризики, пов’язані з підвищенням привілеїв користувачів із базовим доступом.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми FastX від розробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій та розглянути тимчасове відключення теми або плагінів, що можуть бути використані для експлуатації уразливості.