CVE-2024-3213: Luka w wtyczce Relevanssi dla WordPress

Luka w wtyczce Relevanssi do WordPress umożliwia nieautoryzowane zapytania prowadzące do DoS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2024-3213CVSS 5.3Web

CVE-2024-3213: Luka w wtyczce Relevanssi dla WordPress

Luka w wtyczce Relevanssi do WordPress umożliwia nieautoryzowane zapytania prowadzące do DoS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.3 MEDIUM
EPSS
53.18%
Aktywnie wykorzystywana
brak w KEV
Produkt
relevanssi

Co wiadomo

Wtyczka Relevanssi – A Better Search dla WordPress do wersji 4.22.1 ma lukę umożliwiającą nieautoryzowaną modyfikację danych przez brak sprawdzenia uprawnień w funkcji relevanssi_update_counts(). Atakujący bez uwierzytelnienia mogą wykonywać kosztowne zapytania, co może prowadzić do odmowy usługi (DoS).

Wpływ biznesowy

Luka w wtyczce Relevanssi może pozwolić nieautoryzowanym osobom na wywoływanie obciążających zapytań, co może skutkować spowolnieniem lub niedostępnością serwisu WordPress. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko DoS, które może wpłynąć na dostępność i wydajność infrastruktury webowej.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Relevanssi u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji aktualizacji liczników oraz monitorować logi pod kątem nietypowych zapytań. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na podejrzane działania.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS