Уразливість у плагіні Change Memory Limit для WordPress дозволяє неавторизовану зміну налаштувань пам’яті

Плагін Change Memory Limit для WordPress дозволяє неавторизовану зміну пам’яті через відсутність перевірки прав. Рекомендується оновлення та аудит безпеки.
CVE-2024-1093CVSS 5.3Web

Уразливість у плагіні Change Memory Limit для WordPress дозволяє неавторизовану зміну налаштувань пам’яті

Плагін Change Memory Limit для WordPress дозволяє неавторизовану зміну пам’яті через відсутність перевірки прав. Рекомендується оновлення та аудит безпеки.

CVSS
5.3 MEDIUM
EPSS
35%
Активно використовується
немає в KEV
Продукт
change memory limit

Що відомо

Плагін Change Memory Limit для WordPress має уразливість через відсутність перевірки прав доступу у функції admin_logic(), що дозволяє неавторизованим користувачам змінювати обмеження пам’яті. Проблема присутня у всіх версіях до 1.0 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін конфігурації пам’яті на сайтах WordPress, що потенційно впливає на стабільність та безпеку вебресурсу. Адміністратори ризикують отримати непередбачувану поведінку системи через змінені параметри пам’яті, що може ускладнити управління інфраструктурою.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Change Memory Limit від розробника simon99 та встановити їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративних функцій WordPress, провести аудит логів на предмет підозрілої активності та пріоритезувати усунення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки