CVE-2024-3213: Luka w wtyczce Relevanssi dla WordPress
Luka w wtyczce Relevanssi do WordPress umożliwia nieautoryzowane zapytania prowadzące do DoS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.3 MEDIUM
- EPSS
- 53.18%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- relevanssi
Co wiadomo
Wtyczka Relevanssi – A Better Search dla WordPress do wersji 4.22.1 ma lukę umożliwiającą nieautoryzowaną modyfikację danych przez brak sprawdzenia uprawnień w funkcji relevanssi_update_counts(). Atakujący bez uwierzytelnienia mogą wykonywać kosztowne zapytania, co może prowadzić do odmowy usługi (DoS).
Wpływ biznesowy
Luka w wtyczce Relevanssi może pozwolić nieautoryzowanym osobom na wywoływanie obciążających zapytań, co może skutkować spowolnieniem lub niedostępnością serwisu WordPress. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko DoS, które może wpłynąć na dostępność i wydajność infrastruktury webowej.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Relevanssi u dostawcy i ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji aktualizacji liczników oraz monitorować logi pod kątem nietypowych zapytań. Priorytetem jest minimalizacja ekspozycji i szybka reakcja na podejrzane działania.