CVE-2024-12601: luka DoS w wtyczce Calculated Fields Form dla WordPress
Podatność DoS w wtyczce Calculated Fields Form dla WordPress do wersji 5.2.63 umożliwia ataki spowalniające serwer przez nieograniczone parametry CAPTCHA.
- CVSS
- 5.3 MEDIUM
- EPSS
- 42.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- calculated fields form
Co wiadomo
Wtyczka Calculated Fields Form dla WordPress do wersji 5.2.63 włącznie jest podatna na atak odmowy usługi (DoS) z powodu nieograniczonych parametrów wysokości i szerokości obrazów CAPTCHA. Atakujący mogą wysyłać wiele żądań z dużymi wartościami, co może spowolnić zasoby serwera, jeśli nie ma odpowiednich zabezpieczeń.
Wpływ biznesowy
Podatność może prowadzić do spowolnienia lub niedostępności serwera obsługującego witrynę WordPress, co wpływa na dostępność usług i doświadczenie użytkowników. Operatorzy serwerów powinni zwrócić uwagę na możliwość nadużyć i potencjalne zakłócenia działania aplikacji, szczególnie jeśli nie stosują mechanizmów ochrony przed atakami DoS.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki Calculated Fields Form u dostawcy oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć możliwość wysyłania nadmiernych żądań CAPTCHA, monitorować logi serwera pod kątem podejrzanej aktywności oraz rozważyć wdrożenie mechanizmów ochrony przed atakami DoS.