Уразливість CSRF у плагіні Clearfy Cache для WordPress
Уразливість Cross-Site Request Forgery у плагіні Clearfy Cache для WordPress дозволяє неавторизованим атакам очищувати кеш сайту. Рекомендовано оновлення та обмеження доступу.
- CVSS
- 5.3 MEDIUM
- EPSS
- 4.34%
- Активно використовується
- немає в KEV
- Продукт
- clearfy
Що відомо
Плагін Clearfy Cache для WordPress (версії до 2.3.1 включно) має уразливість Cross-Site Request Forgery через відсутність або некоректну перевірку nonce у функції wclearfy_cache_delete. Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту виконати небажану дію, наприклад, очистити кеш.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують плагін Clearfy Cache, ця уразливість може призвести до небажаного очищення кешу, що впливає на продуктивність та користувацький досвід. Хоча це не дозволяє безпосередньо виконувати шкідливий код, часті атаки можуть створити додаткове навантаження на сервер і порушити стабільність роботи сайту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Clearfy Cache та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, зменшити експозицію сайту, переглянути журнали активності на предмет підозрілих запитів і пріоритезувати виправлення уразливості у планах безпеки.