Вразливість у плагіні WP STAGING дозволяє доступ до кеш-файлів під час клонування
Вразливість у плагіні WP STAGING (до версії 3.2.0) дозволяє доступ до кеш-файлів під час клонування WordPress-сайтів. Оновіть плагін для безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 47.14%
- Активно використовується
- немає в KEV
- Продукт
- wp staging
Що відомо
Плагін WP STAGING для WordPress версій до 3.2.0 має вразливість, що дозволяє отримати доступ до кеш-файлів під час процесу клонування сайту. Це може призвести до витоку інформації або інших небажаних наслідків.
Бізнес-вплив
Для власників веб-сайтів на базі WordPress, які використовують плагін WP STAGING, ця вразливість може створити ризик несанкціонованого доступу до тимчасових файлів кешу, що потенційно загрожує конфіденційності даних. ІТ-операторам слід врахувати високий рівень загрози (CVSS 7.5) і оцінити можливі наслідки для безпеки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP STAGING і встановити версію 3.2.0 або новішу, якщо це можливо. Якщо оновлення недоступне, слід обмежити доступ до кеш-файлів під час клонування, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера. Пріоритезуйте виправлення цієї вразливості у вашому плані безпеки.