Уразливість у плагіні Seraphinite Accelerator для WordPress дозволяє скинути налаштування без авторизації

Уразливість у плагіні Seraphinite Accelerator дозволяє скинути налаштування без авторизації. Оновіть плагін для захисту сайту WordPress.
CVE-2023-5611CVSS 5.3CMS

Уразливість у плагіні Seraphinite Accelerator для WordPress дозволяє скинути налаштування без авторизації

Уразливість у плагіні Seraphinite Accelerator дозволяє скинути налаштування без авторизації. Оновіть плагін для захисту сайту WordPress.

CVSS
5.3 MEDIUM
EPSS
18.71%
Активно використовується
немає в KEV
Продукт
seraphinite accelerator

Що відомо

Плагін Seraphinite Accelerator для WordPress версій до 2.20.32 не перевіряє авторизацію та CSRF при скиданні та імпорті налаштувань, що дозволяє неавторизованим користувачам скинути конфігурацію плагіна.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого скидання налаштувань плагіна, що потенційно впливає на функціональність сайту та його безпеку. Власники сайтів на WordPress повинні враховувати ризик втрати налаштувань або можливих збоїв у роботі через несанкціоновані зміни.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Seraphinite Accelerator до останньої версії, в якій усунено цю уразливість. Якщо оновлення наразі недоступне, слід обмежити доступ до функцій плагіна, перевірити журнали безпеки на наявність підозрілої активності та розглянути можливість тимчасового відключення плагіна до виправлення.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки