Уразливість CSRF у плагіні Clearfy Cache для WordPress

Виявлено уразливість CSRF у плагіні Clearfy Cache для WordPress, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обмеження доступу.
CVE-2024-13337CVSS 4.3Web

Уразливість CSRF у плагіні Clearfy Cache для WordPress

Виявлено уразливість CSRF у плагіні Clearfy Cache для WordPress, що дозволяє змінювати налаштування через підроблені запити. Рекомендується оновлення та обмеження доступу.

CVSS
4.3 MEDIUM
EPSS
8.32%
Активно використовується
немає в KEV
Продукт
clearfy

Що відомо

Плагін Clearfy Cache для WordPress (версії до 2.3.2 включно) має уразливість Cross-Site Request Forgery через відсутність або некоректну перевірку nonce на сторінці налаштувань. Це дозволяє неавторизованим зловмисникам змінювати налаштування плагіна, якщо вони зможуть переконати адміністратора сайту виконати певну дію.

Бізнес-вплив

Уразливість може призвести до несанкціонованого зміни конфігурації плагіна, що потенційно впливає на продуктивність та безпеку вебсайту. Адміністратори ризикують втратити контроль над оптимізаційними налаштуваннями, що може негативно позначитися на роботі сайту та довірі користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Clearfy Cache від розробника та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до сторінки налаштувань плагіна, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо небезпеки кліків на підозрілі посилання.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки