CVE-2024-6434: podatność ReDoS w Premium Addons for Elementor
Podatność ReDoS w Premium Addons for Elementor do wersji 4.10.35 umożliwia atakującym spowolnienie serwera przez złośliwe tytuły postów.
- CVSS
- 3.1 LOW
- EPSS
- 44.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- premium addons for elementor
Co wiadomo
Wtyczka Premium Addons for Elementor dla WordPressa do wersji 4.10.35 włącznie jest podatna na atak typu Regular Expression Denial of Service (ReDoS). Atakujący z uprawnieniami autora lub wyższymi mogą wykorzystać złośliwe tytuły postów, co prowadzi do spowolnienia działania serwera.
Wpływ biznesowy
Podatność może powodować obciążenie zasobów serwera, co wpływa na wydajność i dostępność stron opartych na WordPress z zainstalowaną wtyczką Premium Addons for Elementor. Choć ocena CVSS wskazuje na niskie ryzyko, organizacje powinny uwzględnić potencjalne skutki dla użytkowników i stabilności usług.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji wtyczki u dostawcy oraz ich szybkie wdrożenie. W międzyczasie warto ograniczyć uprawnienia użytkowników do minimum niezbędnego do pracy, monitorować logi pod kątem nietypowych zapytań oraz rozważyć ograniczenie możliwości tworzenia i edycji tytułów postów przez użytkowników z uprawnieniami autora i wyższymi.