Уразливість CSRF у плагіні Clearfy Cache для WordPress

Уразливість Cross-Site Request Forgery у плагіні Clearfy Cache для WordPress дозволяє неавторизованим атакам очищувати кеш сайту. Рекомендовано оновлення та обмеження доступу.
CVE-2024-13338CVSS 5.3Web

Уразливість CSRF у плагіні Clearfy Cache для WordPress

Уразливість Cross-Site Request Forgery у плагіні Clearfy Cache для WordPress дозволяє неавторизованим атакам очищувати кеш сайту. Рекомендовано оновлення та обмеження доступу.

CVSS
5.3 MEDIUM
EPSS
4.34%
Активно використовується
немає в KEV
Продукт
clearfy

Що відомо

Плагін Clearfy Cache для WordPress (версії до 2.3.1 включно) має уразливість Cross-Site Request Forgery через відсутність або некоректну перевірку nonce у функції wclearfy_cache_delete. Це дозволяє неавторизованим зловмисникам змусити адміністратора сайту виконати небажану дію, наприклад, очистити кеш.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Clearfy Cache, ця уразливість може призвести до небажаного очищення кешу, що впливає на продуктивність та користувацький досвід. Хоча це не дозволяє безпосередньо виконувати шкідливий код, часті атаки можуть створити додаткове навантаження на сервер і порушити стабільність роботи сайту.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Clearfy Cache та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій плагіна, зменшити експозицію сайту, переглянути журнали активності на предмет підозрілих запитів і пріоритезувати виправлення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки