Уразливість у плагіні NGINX Cache Optimizer для WordPress дозволяє несанкціоноване змінення даних
CVE-2025-12014 дозволяє автентифікованим користувачам змінювати налаштування кешування в плагіні NGINX Cache Optimizer для WordPress. Рекомендовано перевірити оновлення.
- CVSS
- 4.3 MEDIUM
- EPSS
- 8.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін NGINX Cache Optimizer для WordPress має уразливість через відсутність перевірки прав доступу на AJAX-дію 'nginxcacheoptimizer-blacklist-update'. Це дозволяє автентифікованим користувачам з рівнем доступу Subscriber і вище додавати URL-адреси до списку виключень динамічного кешування.
Бізнес-вплив
Уразливість може призвести до несанкціонованого додавання URL-адрес до виключень кешування, що впливає на ефективність кешування та продуктивність вебсайту. Це може збільшити навантаження на сервер і потенційно вплинути на швидкість завантаження сторінок для користувачів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber і вище, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливих функцій.