Уразливість у плагіні imagerecycle pdf & image compression для WordPress
Плагін imagerecycle pdf & image compression має уразливість, що дозволяє змінювати налаштування оптимізації зображень користувачам з рівнем підписника.
- CVSS
- 4.3 MEDIUM
- EPSS
- 29.84%
- Активно використовується
- немає в KEV
- Продукт
- imagerecycle pdf \& image compression
Що відомо
Плагін imagerecycle pdf & image compression для WordPress має уразливість, що дозволяє автентифікованим користувачам з рівнем доступу підписника та вище змінювати налаштування оптимізації зображень через відсутність перевірки прав у функції enableOptimization. Уразливість присутня у всіх версіях до 3.1.13 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого ввімкнення оптимізації зображень, що потенційно впливає на якість контенту та може порушити роботу сайту. Для операторів ІТ та власників інфраструктури важливо врахувати можливість зміни налаштувань плагіна користувачами з обмеженими правами, що може вплинути на стабільність та безпеку вебресурсу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх за першої можливості. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та зменшити експозицію плагіна. Пріоритезуйте оновлення та моніторинг для зниження ризиків.