Уразливість у плагіні W3 Total Cache для WordPress дозволяє неавторизовану зміну даних
Уразливість у плагіні W3 Total Cache (до версії 2.8.1) дозволяє неавторизованим користувачам деактивувати плагін та його розширення.
- CVSS
- 5.3 MEDIUM
- EPSS
- 39.63%
- Активно використовується
- немає в KEV
- Продукт
- w3 total cache
Що відомо
Плагін W3 Total Cache для WordPress має уразливість через відсутність перевірки прав доступу у кількох функціях у версіях до 2.8.1 включно. Це дозволяє неавторизованим зловмисникам деактивувати плагін та керувати його розширеннями.
Бізнес-вплив
Уразливість може призвести до порушення роботи кешування сайту, що впливає на продуктивність і стабільність вебресурсу. Неавторизоване керування плагіном може спричинити втрату контролю над функціональністю сайту, що є ризиком для власників та операторів інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій WordPress, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.