CVE-2024-6434: podatność ReDoS w Premium Addons for Elementor

Podatność ReDoS w Premium Addons for Elementor do wersji 4.10.35 umożliwia atakującym spowolnienie serwera przez złośliwe tytuły postów.
CVE-2024-6434CVSS 3.1Web

CVE-2024-6434: podatność ReDoS w Premium Addons for Elementor

Podatność ReDoS w Premium Addons for Elementor do wersji 4.10.35 umożliwia atakującym spowolnienie serwera przez złośliwe tytuły postów.

CVSS
3.1 LOW
EPSS
44.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
premium addons for elementor

Co wiadomo

Wtyczka Premium Addons for Elementor dla WordPressa do wersji 4.10.35 włącznie jest podatna na atak typu Regular Expression Denial of Service (ReDoS). Atakujący z uprawnieniami autora lub wyższymi mogą wykorzystać złośliwe tytuły postów, co prowadzi do spowolnienia działania serwera.

Wpływ biznesowy

Podatność może powodować obciążenie zasobów serwera, co wpływa na wydajność i dostępność stron opartych na WordPress z zainstalowaną wtyczką Premium Addons for Elementor. Choć ocena CVSS wskazuje na niskie ryzyko, organizacje powinny uwzględnić potencjalne skutki dla użytkowników i stabilności usług.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do minimum niezbędnego do pracy, monitorować logi pod kątem nietypowych zapytań oraz rozważyć ograniczenie możliwości tworzenia i edycji tytułów postów przez użytkowników z uprawnieniami autora i wyższymi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS