BDU:2024-07091 (CVE-2024-44000) — уязвимость плагина LiteSpeed Cache for WordPress (LSCWP) системы управления содержимым сайта WordPress
По данным БДУ ФСТЭК России, по состоянию на 06.05.2026.
Высокий — 7.5/10 Публичный эксплойт Устранена
Уязвимость плагина LiteSpeed Cache for WordPress (LSCWP) системы управления содержимым сайта WordPress связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к файлу журнала отладки «/wp-content/debug.log»
Кого касается и что делать
- Уязвимое ПО: LiteSpeed Cache for WordPress (LSCWP) (LiteSpeed Technologies) — версии до 6.5.0.1
- Что делать: уязвимость устранена производителем — применить исправления: plugins.trac.wordpress.org, patchstack.com
- Эксплойт: существует в открытом доступе — приоритет обновления внеочередной
Сведения об уязвимости
| Идентификаторы | BDU:2024-07091 · CVE-2024-44000 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 7.5; CVSS 2.0 — 7.8) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, низкая сложность, без прав, без участия пользователя, высокое влияние на конфиденциальность |
| Наименование ФСТЭК | Уязвимость плагина LiteSpeed Cache for WordPress (LSCWP) системы управления содержимым сайта WordPress, позволяющая нарушителю получить несанкционированный доступ к файлу журнала отладки «/wp-content/debug.log» |
| Даты | Опубликована: 17.09.2024 · Обновлена ФСТЭК: 06.05.2026 · Выявлена: 18.08.2024 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Существует в открытом доступе (код атаки общедоступен, риск эксплуатации повышен) |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-200 — раскрытие информации |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: несанкционированный сбор информации |
Уязвимое ПО
- LiteSpeed Cache for WordPress (LSCWP) (LiteSpeed Technologies) — до 6.5.0.1 · прикладное ПО информационных систем
Возможные меры по устранению уязвимости
Обновление.
- Использование рекомендаций производителя
- plugins.trac.wordpress.org/changeset
- patchstack.com/database/vulnerability/litespeed-cache/wor…



