Уразливість у плагіні imagerecycle pdf & image compression для WordPress дозволяє змінювати налаштування оптимізації зображень

Плагін imagerecycle pdf & image compression має уразливість, що дозволяє змінювати налаштування оптимізації зображень користувачам з рівнем підписника і вище.
CVE-2024-1089CVSS 4.3CMS

Уразливість у плагіні imagerecycle pdf & image compression для WordPress дозволяє змінювати налаштування оптимізації зображень

Плагін imagerecycle pdf & image compression має уразливість, що дозволяє змінювати налаштування оптимізації зображень користувачам з рівнем підписника і вище.

CVSS
4.3 MEDIUM
EPSS
35.02%
Активно використовується
немає в KEV
Продукт
imagerecycle pdf \& image compression

Що відомо

Плагін imagerecycle pdf & image compression для WordPress має уразливість через відсутність перевірки прав доступу у функції optimizeAllOn. Це дозволяє автентифікованим користувачам з рівнем доступу підписника і вище змінювати налаштування оптимізації зображень.

Бізнес-вплив

Уразливість може призвести до несанкціонованих змін у налаштуваннях оптимізації зображень на сайті, що потенційно впливає на продуктивність та якість обробки медіафайлів. Для власників сайтів на WordPress це означає ризик втрати контролю над параметрами плагіна, що може ускладнити підтримку та адміністрування ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна imagerecycle pdf & image compression та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів із рівнем підписника та вище, переглянути журнали активності на предмет підозрілих змін і пріоритезувати оновлення безпеки для цього плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки