Уразливість у плагіні Essential Real Estate для WordPress дозволяє атаки DoS
Плагін Essential Real Estate до 4.4.0 має уразливість, що дозволяє атаки DoS користувачам-підписникам. Рекомендується оновлення для захисту сайту.
- CVSS
- 6.5 MEDIUM
- EPSS
- 45.53%
- Активно використовується
- немає в KEV
- Продукт
- essential real estate
Що відомо
Плагін Essential Real Estate для WordPress версії до 4.4.0 не перевіряє належним чином права доступу для AJAX-запитів, що дозволяє користувачам з роллю підписника запускати атаки відмови в обслуговуванні (DoS). Ця уразливість має середній рівень серйозності з оцінкою CVSS 6.5.
Бізнес-вплив
Для власників сайтів на WordPress, що використовують плагін Essential Real Estate, ця уразливість може призвести до тимчасового недоступності сервісів через атаки DoS, виконані користувачами з обмеженими правами. Це може вплинути на доступність вебресурсу та негативно позначитися на бізнес-процесах, особливо якщо плагін використовується для управління нерухомістю або клієнтськими даними.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Essential Real Estate до версії 4.4.0 або новішої, де ця уразливість усунена. Якщо оновлення наразі неможливе, слід обмежити права користувачів з роллю підписника та моніторити журнали активності на предмет підозрілих AJAX-запитів. Також варто переглянути конфігурації безпеки та застосувати загальні заходи зменшення ризиків, включно з обмеженням доступу до AJAX-інтерфейсів.