Уразливість у плагіні ImageRecycle pdf & image compression для WordPress
Плагін ImageRecycle pdf & image compression має уразливість, що дозволяє змінювати налаштування оптимізації зображень користувачам з рівнем підписника і вище.
- CVSS
- 4.3 MEDIUM
- EPSS
- 27.23%
- Активно використовується
- немає в KEV
- Продукт
- imagerecycle pdf \& image compression
Що відомо
Плагін ImageRecycle pdf & image compression для WordPress має уразливість через відсутність перевірки прав у функції stopOptimizeAll у версіях до 3.1.13 включно. Це дозволяє автентифікованим користувачам з рівнем доступу підписника та вище змінювати налаштування оптимізації зображень.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційний ризик несанкціонованих змін у налаштуваннях оптимізації зображень, що може вплинути на продуктивність сайту або якість контенту. Уразливість має середній рівень критичності, але її варто враховувати при управлінні безпекою WordPress-сайтів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх за наявності. Якщо оновлення недоступні, обмежте доступ користувачів з рівнем підписника та вище до функцій оптимізації зображень, перегляньте журнали активності на предмет підозрілих змін і пріоритезуйте усунення цієї уразливості у планах безпеки.