Уразливість у плагіні ImageRecycle pdf & image compression для WordPress

Плагін ImageRecycle pdf & image compression має уразливість, що дозволяє змінювати налаштування оптимізації зображень користувачам з рівнем підписника і вище.
CVE-2024-1090CVSS 4.3CMS

Уразливість у плагіні ImageRecycle pdf & image compression для WordPress

Плагін ImageRecycle pdf & image compression має уразливість, що дозволяє змінювати налаштування оптимізації зображень користувачам з рівнем підписника і вище.

CVSS
4.3 MEDIUM
EPSS
27.23%
Активно використовується
немає в KEV
Продукт
imagerecycle pdf \& image compression

Що відомо

Плагін ImageRecycle pdf & image compression для WordPress має уразливість через відсутність перевірки прав у функції stopOptimizeAll у версіях до 3.1.13 включно. Це дозволяє автентифікованим користувачам з рівнем доступу підписника та вище змінювати налаштування оптимізації зображень.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційний ризик несанкціонованих змін у налаштуваннях оптимізації зображень, що може вплинути на продуктивність сайту або якість контенту. Уразливість має середній рівень критичності, але її варто враховувати при управлінні безпекою WordPress-сайтів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх за наявності. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем підписника та вище до функцій оптимізації зображень, перегляньте журнали активності на предмет підозрілих змін і пріоритезуйте усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки