Уразливість у плагіні Aruba HiSpeed Cache для WordPress дозволяє неавторизовану зміну налаштувань
Плагін Aruba HiSpeed Cache для WordPress має уразливість, що дозволяє неавторизовану зміну налаштувань. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 19.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Aruba HiSpeed Cache для WordPress має уразливість через відсутність перевірки прав доступу у версіях до 3.0.2 включно. Це дозволяє неавторизованим зловмисникам змінювати конфігурацію плагіна, керувати функціями, а також вмикати або вимикати cron-завдання та режим налагодження WordPress.
Бізнес-вплив
Уразливість може призвести до несанкціонованих змін у налаштуваннях плагіна, що впливає на стабільність і безпеку вебсайту. Зловмисники можуть активувати або деактивувати функції, що може порушити роботу сайту або відкрити додаткові вектори атаки. Це створює ризики для власників інфраструктури та ІТ-операторів, особливо якщо плагін використовується на критичних ресурсах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Aruba HiSpeed Cache та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до налаштувань плагіна, зменшити експозицію сайту, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати виправлення у планах безпеки.