Уразливість у плагіні Woostify Sites Library дозволяє аутентифікованим користувачам викликати DoS

Плагін Woostify Sites Library для WordPress має уразливість, що дозволяє аутентифікованим користувачам викликати DoS. Рекомендується оновлення плагіна.
CVE-2023-6279CVSS 7.1CMS

Уразливість у плагіні Woostify Sites Library дозволяє аутентифікованим користувачам викликати DoS

Плагін Woostify Sites Library для WordPress має уразливість, що дозволяє аутентифікованим користувачам викликати DoS. Рекомендується оновлення плагіна.

CVSS
7.1 HIGH
EPSS
39.47%
Активно використовується
немає в KEV
Продукт
sites library

Що відомо

Плагін Woostify Sites Library для WordPress версій до 1.4.8 має уразливість в AJAX-дії без належної авторизації, що дозволяє будь-яким аутентифікованим користувачам, навіть з роллю підписника, змінювати довільні параметри блогу. Це може призвести до відмови в обслуговуванні (DoS) при використанні певної назви параметра.

Бізнес-вплив

Ця уразливість створює ризик для вебсайтів на базі WordPress із встановленим плагіном Woostify Sites Library, оскільки зловмисники можуть викликати DoS, змінюючи налаштування сайту. Це може призвести до простою сервісу, втрати доступності та негативного впливу на репутацію бізнесу. Вразливість має високий рівень критичності (CVSS 7.1).

Рекомендовані дії адміністратора

Адміністраторам слід негайно перевірити версію плагіна Woostify Sites Library і оновити її до останньої доступної версії, яка містить виправлення. Якщо оновлення неможливе, рекомендується обмежити права користувачів, провести аудит журналів доступу на предмет підозрілої активності та мінімізувати експозицію плагіна. Також варто стежити за оновленнями від розробника.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки