Уразливість у Swift Performance Lite WordPress плагіні дозволяє експортувати налаштування з чутливою інформацією

CVE-2023-6289 дозволяє експортувати налаштування Swift Performance Lite з чутливими даними. Оновіть плагін для захисту WordPress сайту.
CVE-2023-6289CVSS 4.3CMS

Уразливість у Swift Performance Lite WordPress плагіні дозволяє експортувати налаштування з чутливою інформацією

CVE-2023-6289 дозволяє експортувати налаштування Swift Performance Lite з чутливими даними. Оновіть плагін для захисту WordPress сайту.

CVSS
4.3 MEDIUM
EPSS
56.52%
Активно використовується
немає в KEV
Продукт
swift performance

Що відомо

Плагін Swift Performance Lite для WordPress версій до 2.3.6.15 не обмежує експорт налаштувань, що може призвести до витоку конфіденційних даних, таких як API токени Cloudflare. Це створює ризик несанкціонованого доступу до важливої інформації.

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують цей плагін, існує ризик компрометації облікових даних і потенційних атак через викрадення API токенів. Це може призвести до порушення безпеки інфраструктури та втрати довіри користувачів. ІТ-операторам слід врахувати цей ризик при управлінні плагінами та захисті даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Swift Performance Lite від розробника та встановити останню версію. Якщо оновлення недоступне, слід обмежити доступ до функції експорту налаштувань, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію плагіна в мережі. Пріоритезуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки