CVE-2023-7204: luka w wtyczce WP STAGING umożliwiająca dostęp do plików cache
Wtyczka WP STAGING przed 3.2.0 pozwala na nieautoryzowany dostęp do plików cache podczas klonowania. Zalecana szybka aktualizacja.
- CVSS
- 7.5 HIGH
- EPSS
- 47.14%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- wp staging
Co wiadomo
Wtyczka WP STAGING do WordPressa w wersjach przed 3.2.0 pozwala na dostęp do plików cache podczas procesu klonowania. Ta luka może prowadzić do nieautoryzowanego dostępu do danych tymczasowych.
Wpływ biznesowy
Dla administratorów stron opartych na WordPressie korzystających z wtyczki WP STAGING, luka ta stanowi poważne zagrożenie bezpieczeństwa, umożliwiając potencjalnym atakującym dostęp do plików cache. Może to skutkować wyciekiem informacji lub ułatwić dalsze ataki na infrastrukturę. Zaleca się szybkie podjęcie działań w celu ograniczenia ryzyka.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie wtyczki WP STAGING do wersji 3.2.0 lub nowszej, jeśli jest dostępna. W przypadku braku możliwości aktualizacji, ogranicz dostęp do katalogów cache oraz monitoruj logi serwera pod kątem podejrzanej aktywności. Przeanalizuj konfigurację serwera i rozważ wdrożenie dodatkowych mechanizmów zabezpieczających dostęp do plików tymczasowych.