Уразливість підвищення привілеїв у темі Jawn для WordPress
Уразливість у темі Jawn для WordPress дозволяє неавторизованим користувачам отримати права адміністратора. Рекомендується оновити тему та перевірити безпеку сайту.
- CVSS
- 9.8 CRITICAL
- EPSS
- 22.11%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Тема Jawn для WordPress у версіях до 1.4.2 включно має критичну уразливість підвищення привілеїв. Це дозволяє неавторизованим зловмисникам отримати права адміністратора.
Бізнес-вплив
Якщо ця уразливість буде використана, зловмисники можуть отримати повний контроль над сайтом WordPress, що призведе до компрометації даних, зміни вмісту та потенційних атак на користувачів. Власники сайтів повинні розглядати цю загрозу як критичну і вживати заходів для захисту інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень теми Jawn і застосувати їх, якщо вони доступні. Якщо оновлення недоступні, слід обмежити доступ до адміністративної панелі та переглянути журнали безпеки на предмет підозрілої активності. Також варто розглянути тимчасове відключення теми до усунення вразливості. Команда DataHouse готова допомогти з перевіркою версій, управлінням патчами та аналізом логів для підвищення безпеки вашої системи.