CVE-2023-6598: luka w wtyczce SpeedyCache dla WordPress
Luka w wtyczce SpeedyCache WordPress pozwala na nieautoryzowaną modyfikację ustawień. Sprawdź, jak zabezpieczyć swoją stronę i zaktualizować wtyczkę.
- CVSS
- 4.3 MEDIUM
- EPSS
- 28.33%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- speedycache
Co wiadomo
Wtyczka SpeedyCache dla WordPress do wersji 1.1.3 włącznie posiada lukę umożliwiającą nieautoryzowaną modyfikację danych przez brak odpowiedniej weryfikacji uprawnień w kilku funkcjach. Atakujący z poziomem subskrybenta lub wyższym mogą zmieniać ustawienia wtyczki.
Wpływ biznesowy
Luka pozwala na nieautoryzowaną zmianę konfiguracji wtyczki SpeedyCache, co może prowadzić do niezamierzonych zmian w działaniu strony lub obniżenia jej wydajności. Administratorzy stron WordPress powinni zwrócić uwagę na tę podatność, zwłaszcza jeśli korzystają z tej wtyczki i mają użytkowników z uprawnieniami subskrybenta lub wyższymi.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki SpeedyCache u dostawcy oraz jej instalację. W międzyczasie warto ograniczyć dostęp użytkowników do poziomu subskrybenta i wyższego oraz monitorować logi systemowe pod kątem podejrzanych zmian konfiguracji wtyczki.