Уразливість Directory Traversal у плагіні WP Fastest Cache для WordPress

Уразливість Directory Traversal у плагіні WP Fastest Cache для WordPress дозволяє видаляти файли на сервері. Рекомендується оновлення та перевірка безпеки.
CVE-2024-4347CVSS 7.2Web

Уразливість Directory Traversal у плагіні WP Fastest Cache для WordPress

Уразливість Directory Traversal у плагіні WP Fastest Cache для WordPress дозволяє видаляти файли на сервері. Рекомендується оновлення та перевірка безпеки.

CVSS
7.2 HIGH
EPSS
57.33%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Fastest Cache для WordPress має уразливість Directory Traversal у версіях до 1.2.6 включно через функцію specificDeleteCache. Це дозволяє автентифікованим зловмисникам видаляти довільні файли на сервері, включно з важливими конфігураційними файлами.

Бізнес-вплив

Уразливість може призвести до видалення критичних файлів, таких як wp-config.php, що може порушити роботу сайту або інших сайтів на спільному хостингу. Це створює ризики для доступності та безпеки веб-інфраструктури, особливо для організацій, що використовують цей плагін у своїх WordPress-середовищах.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити версію плагіна WP Fastest Cache і оновити її до останньої доступної версії, якщо це можливо. Якщо оновлення недоступне, слід обмежити доступ до функції specificDeleteCache, переглянути журнали на предмет підозрілої активності та зменшити експозицію сервера. Також варто розглянути додаткові заходи безпеки для захисту конфігураційних файлів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки