Уразливість у плагіні Change Memory Limit для WordPress дозволяє неавторизовану зміну налаштувань пам’яті
Плагін Change Memory Limit для WordPress дозволяє неавторизовану зміну пам’яті через відсутність перевірки прав. Рекомендується оновлення та аудит безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 35%
- Активно використовується
- немає в KEV
- Продукт
- change memory limit
Що відомо
Плагін Change Memory Limit для WordPress має уразливість через відсутність перевірки прав доступу у функції admin_logic(), що дозволяє неавторизованим користувачам змінювати обмеження пам’яті. Проблема присутня у всіх версіях до 1.0 включно.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованих змін конфігурації пам’яті на сайтах WordPress, що потенційно впливає на стабільність та безпеку вебресурсу. Адміністратори ризикують отримати непередбачувану поведінку системи через змінені параметри пам’яті, що може ускладнити управління інфраструктурою.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Change Memory Limit від розробника simon99 та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій WordPress, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення уразливості у планах безпеки.