CVE-2024-0983: luka w wtyczce ImageRecycle pdf & image compression umożliwiająca nieautoryzowaną modyfikację
Luka w wtyczce ImageRecycle pdf & image compression umożliwia subskrybentom nieautoryzowane włączenie optymalizacji obrazów. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 29.84%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- imagerecycle pdf \& image compression
Co wiadomo
Wtyczka ImageRecycle pdf & image compression dla WordPress do wersji 3.1.13 posiada lukę, która pozwala uwierzytelnionym użytkownikom z poziomem subskrybenta lub wyższym na nieautoryzowane włączenie optymalizacji obrazów poprzez brak odpowiedniej weryfikacji uprawnień.
Wpływ biznesowy
Atakujący z dostępem subskrybenta mogą zmieniać ustawienia optymalizacji obrazów, co może prowadzić do niezamierzonych zmian w zawartości witryny lub wpływać na jej wydajność. Dla operatorów IT oznacza to konieczność zweryfikowania uprawnień użytkowników i monitorowania nietypowych działań w systemie zarządzania treścią.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz jej wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do niezbędnego minimum, przejrzeć logi pod kątem podejrzanych aktywności oraz monitorować konfigurację optymalizacji obrazów.