Уразливість у Swift Performance Lite для WordPress дозволяє несанкціонований доступ
Плагін Swift Performance Lite для WordPress має уразливість, що дозволяє несанкціонований доступ і зміну налаштувань. Рекомендується оновлення та обмеження доступу.
- CVSS
- 5.4 MEDIUM
- EPSS
- 33.87%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Swift Performance Lite для WordPress має уразливість через відсутність перевірки прав доступу в функції ajax_handler() у версіях до 2.3.6.18 включно. Це дозволяє автентифікованим користувачам з рівнем доступу підписника та вище отримувати та змінювати налаштування плагіна.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін конфігурації плагіна, що потенційно впливає на продуктивність та безпеку вебсайту. Адміністратори повинні враховувати ризик компрометації налаштувань, особливо якщо користувачі з низьким рівнем доступу мають можливість змінювати параметри плагіна.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Swift Performance Lite до останньої версії, де ця уразливість виправлена. Якщо оновлення наразі недоступне, обмежте доступ користувачів з рівнем підписника та вище до функцій плагіна, перегляньте журнали доступу на предмет підозрілої активності та пріоритезуйте виправлення у вашому плані безпеки.