Уразливість у плагіні W3 Total Cache для WordPress дозволяє неавторизовану зміну даних

Уразливість у плагіні W3 Total Cache (до версії 2.8.1) дозволяє неавторизованим користувачам деактивувати плагін та його розширення.
CVE-2024-12006CVSS 5.3Web

Уразливість у плагіні W3 Total Cache для WordPress дозволяє неавторизовану зміну даних

Уразливість у плагіні W3 Total Cache (до версії 2.8.1) дозволяє неавторизованим користувачам деактивувати плагін та його розширення.

CVSS
5.3 MEDIUM
EPSS
39.63%
Активно використовується
немає в KEV
Продукт
w3 total cache

Що відомо

Плагін W3 Total Cache для WordPress має уразливість через відсутність перевірки прав доступу у кількох функціях у версіях до 2.8.1 включно. Це дозволяє неавторизованим зловмисникам деактивувати плагін та керувати його розширеннями.

Бізнес-вплив

Уразливість може призвести до порушення роботи кешування сайту, що впливає на продуктивність і стабільність вебресурсу. Неавторизоване керування плагіном може спричинити втрату контролю над функціональністю сайту, що є ризиком для власників та операторів інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до адміністративних функцій WordPress, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки