Десетки хиляди сайтове, създадени на основата на WordPress, са в риск заради узвимост в популярен плъгин. За това алармират Wordfence в наскоро публикуван бюлетин. Става дума за W3 Total Cache – WP плъгин, използван от над един милион интернет ресурса по целия свят. Плъгинът се използва за оптимизиране на зареждането на страниците и скоростта на сайта, както и SEO оптимизация.
От компанията отбелязват, че макар и наскоро поддържащите плъгина да са издали актуализация за проблема, множество WordPress са все още необновени.
Уязвимостта се крие в липсваща функционалност в is_w3tc_admin_page функцията във всички версии на W3 Total Cache до 2.8.2.
Уязвимостта позволява на вписали се потребители на сайта с привилегии на „абонат“ (Subscriber) и нагоре да получат достъп до nonce стойността и извършат неправомерни действия, обясняват Wordfence. Степента на риск (CVSS), изхождаща от експлоатиране на CVE-2024-12365 е 8.5/10 и е определена за „висока“.
От компанията дават информация и за конкретните рискове, произтичащи от евентуалното експлоатиране на остарели версии на W3 Total Cache. Като например разкриване на информация, нарушаването на нормалното функциониране на услугата и отправянето на уеб заявки, които могат да разкрият метаданните на клауд базирани приложения.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!