CVE-2023-7204: luka w wtyczce WP STAGING umożliwiająca dostęp do plików cache

Wtyczka WP STAGING przed 3.2.0 pozwala na nieautoryzowany dostęp do plików cache podczas klonowania. Zalecana szybka aktualizacja.
CVE-2023-7204CVSS 7.5CMS

CVE-2023-7204: luka w wtyczce WP STAGING umożliwiająca dostęp do plików cache

Wtyczka WP STAGING przed 3.2.0 pozwala na nieautoryzowany dostęp do plików cache podczas klonowania. Zalecana szybka aktualizacja.

CVSS
7.5 HIGH
EPSS
47.14%
Aktywnie wykorzystywana
brak w KEV
Produkt
wp staging

Co wiadomo

Wtyczka WP STAGING do WordPressa w wersjach przed 3.2.0 pozwala na dostęp do plików cache podczas procesu klonowania. Ta luka może prowadzić do nieautoryzowanego dostępu do danych tymczasowych.

Wpływ biznesowy

Dla administratorów stron opartych na WordPressie korzystających z wtyczki WP STAGING, luka ta stanowi poważne zagrożenie bezpieczeństwa, umożliwiając potencjalnym atakującym dostęp do plików cache. Może to skutkować wyciekiem informacji lub ułatwić dalsze ataki na infrastrukturę. Zaleca się szybkie podjęcie działań w celu ograniczenia ryzyka.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie wtyczki WP STAGING do wersji 3.2.0 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości aktualizacji, ogranicz dostęp do katalogów cache oraz monitoruj logi serwera pod kątem podejrzanej aktywności. Przeanalizuj konfigurację serwera i rozważ wdrożenie dodatkowych mechanizmów zabezpieczających dostęp do plików tymczasowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS