Уразливість ReDoS у плагіні Minify HTML для WordPress

Плагін Minify HTML для WordPress уразливий до ReDoS, що може призвести до збоїв сайту. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-12579CVSS 5.3CMS

Уразливість ReDoS у плагіні Minify HTML для WordPress

Плагін Minify HTML для WordPress уразливий до ReDoS, що може призвести до збоїв сайту. Рекомендується оновлення та моніторинг безпеки.

CVSS
5.3 MEDIUM
EPSS
26.42%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Minify HTML для WordPress має уразливість типу Regular Expression Denial of Service (ReDoS) у версіях до 2.1.10 включно. Зловмисники можуть створювати коментарі, що викликають надмірне навантаження на обробку регулярних виразів, що призводить до збоїв сторінок.

Бізнес-вплив

Ця уразливість може спричинити відмову в обслуговуванні веб-сайтів на базі WordPress через надмірне навантаження на сервер при обробці коментарів. Це впливає на доступність ресурсів і може негативно позначитися на репутації та взаємодії з користувачами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Minify HTML від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість додавання коментарів або впровадити фільтрацію вхідних даних. Також варто переглянути журнали подій на предмет аномальної активності і пріоритезувати виправлення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки