Уразливість Rapid Cache плагіна WordPress дозволяє отруїти кеш

Виявлено уразливість Cache Poisoning у Rapid Cache плагіні WordPress, що може призвести до XSS-атак. Рекомендується оновлення та перевірка безпеки.
CVE-2024-12314CVSS 7.2CMS

Уразливість Rapid Cache плагіна WordPress дозволяє отруїти кеш

Виявлено уразливість Cache Poisoning у Rapid Cache плагіні WordPress, що може призвести до XSS-атак. Рекомендується оновлення та перевірка безпеки.

CVSS
7.2 HIGH
EPSS
27.3%
Активно використовується
немає в KEV
Продукт
rapid cache

Що відомо

Плагін Rapid Cache для WordPress у версіях до 1.2.3 включно має уразливість Cache Poisoning через збереження HTTP-заголовків у кеші. Це дозволяє неавторизованим зловмисникам вставляти шкідливі заголовки, що може призвести до Cross-Site Scripting (XSS).

Бізнес-вплив

Уразливість може дозволити атаки XSS, що ставить під загрозу безпеку користувачів сайту та цілісність вебресурсу. Власники сайтів на WordPress з плагіном Rapid Cache повинні врахувати ризики компрометації даних та репутаційні втрати. Зловмисники можуть використовувати цю вразливість для виконання шкідливого коду у браузерах відвідувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Rapid Cache від розробника megaoptim та оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до плагіна, зменшити експозицію сайту, переглянути логи на ознаки зловмисної активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки