Вразливість у плагіні WP STAGING дозволяє доступ до кеш-файлів під час клонування

Вразливість у плагіні WP STAGING (до версії 3.2.0) дозволяє доступ до кеш-файлів під час клонування WordPress-сайтів. Оновіть плагін для безпеки.
CVE-2023-7204CVSS 7.5CMS

Вразливість у плагіні WP STAGING дозволяє доступ до кеш-файлів під час клонування

Вразливість у плагіні WP STAGING (до версії 3.2.0) дозволяє доступ до кеш-файлів під час клонування WordPress-сайтів. Оновіть плагін для безпеки.

CVSS
7.5 HIGH
EPSS
47.14%
Активно використовується
немає в KEV
Продукт
wp staging

Що відомо

Плагін WP STAGING для WordPress версій до 3.2.0 має вразливість, що дозволяє отримати доступ до кеш-файлів під час процесу клонування сайту. Це може призвести до витоку інформації або інших небажаних наслідків.

Бізнес-вплив

Для власників веб-сайтів на базі WordPress, які використовують плагін WP STAGING, ця вразливість може створити ризик несанкціонованого доступу до тимчасових файлів кешу, що потенційно загрожує конфіденційності даних. ІТ-операторам слід врахувати високий рівень загрози (CVSS 7.5) і оцінити можливі наслідки для безпеки інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP STAGING і встановити версію 3.2.0 або новішу, якщо це можливо. Якщо оновлення недоступне, слід обмежити доступ до кеш-файлів під час клонування, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера. Пріоритезуйте виправлення цієї вразливості у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки