Уразливість Cloudflare Wordpress плагіна через неправильну автентифікацію
Високорівнева уразливість у плагіні Cloudflare для Wordpress дозволяє зловмисникам з низькими правами отримати доступ до Cloudflare API.
- CVSS
- 8.1 HIGH
- EPSS
- 54.32%
- Активно використовується
- немає в KEV
- Продукт
- cloudflare
Що відомо
Виявлено уразливість у плагіні Cloudflare для Wordpress, що дозволяє зловмисникам з обмеженими правами отримати доступ до даних через Cloudflare API. Це пов’язано з неправильною реалізацією автентифікації.
Бізнес-вплив
Для власників вебсайтів на базі Wordpress, які використовують плагін Cloudflare, ця уразливість може призвести до несанкціонованого доступу до конфіденційної інформації через API. Це підвищує ризик витоку даних і потенційних атак на інфраструктуру. ІТ-операторам слід врахувати високий рівень загрози (CVSS 8.1) при пріоритезації оновлень.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Cloudflare для Wordpress від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до плагіна, переглянути журнали доступу на предмет підозрілої активності та мінімізувати права користувачів. Важливо також контролювати доступ до Cloudflare API та застосовувати додаткові заходи безпеки.