Уразливість у плагіні imagerecycle pdf & image compression для WordPress

Плагін imagerecycle pdf & image compression має уразливість, що дозволяє змінювати налаштування оптимізації зображень користувачам з рівнем підписника.
CVE-2024-0983CVSS 4.3CMS

Уразливість у плагіні imagerecycle pdf & image compression для WordPress

Плагін imagerecycle pdf & image compression має уразливість, що дозволяє змінювати налаштування оптимізації зображень користувачам з рівнем підписника.

CVSS
4.3 MEDIUM
EPSS
29.84%
Активно використовується
немає в KEV
Продукт
imagerecycle pdf \& image compression

Що відомо

Плагін imagerecycle pdf & image compression для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу підписника та вище змінювати налаштування оптимізації зображень через відсутність перевірки прав у функції enableOptimization. Уразливість присутня у всіх версіях до 3.1.13 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого ввімкнення оптимізації зображень, що потенційно впливає на якість контенту та може порушити роботу сайту. Для операторів ІТ та власників інфраструктури важливо врахувати можливість зміни налаштувань плагіна користувачами з обмеженими правами, що може вплинути на стабільність та безпеку вебресурсу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх за першої можливості. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна. Пріоритезуйте оновлення та моніторинг для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки