CVE-2023-6289
Swift Performance Lite <= 2.3.6.14 - Неаутентифицированный экспорт конфигурации
- Опубликовано
- 18 дек. 2023 г.
- Обновлено
- 7 мая 2025 г.
- Назначение CNA
- WPScan
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 58,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин Swift Performance Lite для WordPress до версии 2.3.6.15 не препятствует пользователям экспортировать настройки плагина, которые могут содержать конфиденциальную информацию, такую как токены Cloudflare API.
Источники
1Swift Performance Lite <= 2.3.6.14 — Отсутствие авторизации, приводящее к неаутентифицированному экспорту настроек
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.