CVE-2024-12601: luka DoS w wtyczce Calculated Fields Form dla WordPress

Podatność DoS w wtyczce Calculated Fields Form dla WordPress do wersji 5.2.63 umożliwia ataki spowalniające serwer przez nieograniczone parametry CAPTCHA.
CVE-2024-12601CVSS 5.3Web

CVE-2024-12601: luka DoS w wtyczce Calculated Fields Form dla WordPress

Podatność DoS w wtyczce Calculated Fields Form dla WordPress do wersji 5.2.63 umożliwia ataki spowalniające serwer przez nieograniczone parametry CAPTCHA.

CVSS
5.3 MEDIUM
EPSS
42.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
calculated fields form

Co wiadomo

Wtyczka Calculated Fields Form dla WordPress do wersji 5.2.63 włącznie jest podatna na atak odmowy usługi (DoS) z powodu nieograniczonych parametrów wysokości i szerokości obrazów CAPTCHA. Atakujący mogą wysyłać wiele żądań z dużymi wartościami, co może spowolnić zasoby serwera, jeśli nie ma odpowiednich zabezpieczeń.

Wpływ biznesowy

Podatność może prowadzić do spowolnienia lub niedostępności serwera obsługującego witrynę WordPress, co wpływa na dostępność usług i doświadczenie użytkowników. Operatorzy serwerów powinni zwrócić uwagę na możliwość nadużyć i potencjalne zakłócenia działania aplikacji, szczególnie jeśli nie stosują mechanizmów ochrony przed atakami DoS.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki Calculated Fields Form u dostawcy oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć możliwość wysyłania nadmiernych żądań CAPTCHA, monitorować logi serwera pod kątem podejrzanej aktywności oraz rozważyć wdrożenie mechanizmów ochrony przed atakami DoS.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS