Уразливість CSRF у плагіні Clearfy Cache для WordPress
Уразливість Cross-Site Request Forgery у плагіні Clearfy Cache для WordPress може дозволити вимкнути сповіщення про оновлення. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.3 MEDIUM
- EPSS
- 2.52%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Clearfy Cache для WordPress (версії до 2.4.0 включно) має уразливість Cross-Site Request Forgery через відсутність перевірки nonce у функції wbcr_upm_change_flag. Зловмисники можуть змусити адміністратора сайту виконати небажані дії, наприклад, вимкнути сповіщення про оновлення плагінів або тем.
Бізнес-вплив
Ця уразливість може призвести до того, що адміністратори сайтів не отримуватимуть важливі сповіщення про оновлення, що підвищує ризик експлуатації інших вразливостей через застаріле програмне забезпечення. Для власників інфраструктури це означає потенційне зниження безпеки та стабільності сайтів на базі WordPress.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Clearfy Cache і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі, переглянути журнали безпеки на предмет підозрілої активності та підвищити обізнаність адміністраторів щодо фішингових посилань і соціальної інженерії.