Вразливість десеріалізації в темі WordPress ColorFolio дозволяє ін’єкцію об’єктів
Вразливість десеріалізації в темі WordPress ColorFolio дозволяє ін’єкцію об’єктів. Рекомендується оновлення та перевірка безпеки сайту.
- CVSS
- 8.1 HIGH
- EPSS
- 24.74%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
В темі WordPress ColorFolio - Freelance Designer виявлено вразливість десеріалізації недовірених даних, що дозволяє виконувати ін’єкцію об’єктів. Проблема стосується версій теми до 1.3 включно.
Бізнес-вплив
Ця вразливість може дозволити зловмисникам виконувати шкідливий код на сервері через обробку недовірених даних, що ставить під загрозу безпеку вебсайту та даних користувачів. Власники сайтів на базі WordPress з цією темою повинні розглянути ризики компрометації та можливі наслідки для бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми ColorFolio від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функцій, що обробляють серіалізовані дані, переглянути журнали безпеки на предмет підозрілої активності та зменшити експозицію вразливих компонентів. Пріоритезуйте виправлення цієї вразливості у вашому плані безпеки.