Уразливість у плагіні Seraphinite Accelerator для WordPress дозволяє скинути налаштування без авторизації
Уразливість у плагіні Seraphinite Accelerator дозволяє скинути налаштування без авторизації. Оновіть плагін для захисту сайту WordPress.
- CVSS
- 5.3 MEDIUM
- EPSS
- 18.71%
- Активно використовується
- немає в KEV
- Продукт
- seraphinite accelerator
Що відомо
Плагін Seraphinite Accelerator для WordPress версій до 2.20.32 не перевіряє авторизацію та CSRF при скиданні та імпорті налаштувань, що дозволяє неавторизованим користувачам скинути конфігурацію плагіна.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого скидання налаштувань плагіна, що потенційно впливає на функціональність сайту та його безпеку. Власники сайтів на WordPress повинні враховувати ризик втрати налаштувань або можливих збоїв у роботі через несанкціоновані зміни.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Seraphinite Accelerator до останньої версії, в якій усунено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до функцій плагіна, перевірити журнали безпеки на наявність підозрілої активності та розглянути можливість тимчасового відключення плагіна до виправлення.