Уразливість у Swift Performance Lite для WordPress дозволяє несанкціонований доступ

Плагін Swift Performance Lite для WordPress має уразливість, що дозволяє несанкціонований доступ і зміну налаштувань. Рекомендується оновлення та обмеження доступу.
CVE-2024-3722CVSS 5.4Web

Уразливість у Swift Performance Lite для WordPress дозволяє несанкціонований доступ

Плагін Swift Performance Lite для WordPress має уразливість, що дозволяє несанкціонований доступ і зміну налаштувань. Рекомендується оновлення та обмеження доступу.

CVSS
5.4 MEDIUM
EPSS
33.87%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Swift Performance Lite для WordPress має уразливість через відсутність перевірки прав доступу в функції ajax_handler() у версіях до 2.3.6.18 включно. Це дозволяє автентифікованим користувачам з рівнем доступу підписника та вище отримувати та змінювати налаштування плагіна.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін конфігурації плагіна, що потенційно впливає на продуктивність та безпеку вебсайту. Адміністратори повинні враховувати ризик компрометації налаштувань, особливо якщо користувачі з низьким рівнем доступу мають можливість змінювати параметри плагіна.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Swift Performance Lite до останньої версії, де ця уразливість виправлена. Якщо оновлення наразі недоступне, обмежте доступ користувачів з рівнем підписника та вище до функцій плагіна, перегляньте журнали доступу на предмет підозрілої активності та пріоритезуйте виправлення у вашому плані безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки