Уразливість ReDoS у плагіні Minify HTML для WordPress
Плагін Minify HTML для WordPress уразливий до ReDoS, що може призвести до збоїв сайту. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 26.42%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Minify HTML для WordPress має уразливість типу Regular Expression Denial of Service (ReDoS) у версіях до 2.1.10 включно. Зловмисники можуть створювати коментарі, що викликають надмірне навантаження на обробку регулярних виразів, що призводить до збоїв сторінок.
Бізнес-вплив
Ця уразливість може спричинити відмову в обслуговуванні веб-сайтів на базі WordPress через надмірне навантаження на сервер при обробці коментарів. Це впливає на доступність ресурсів і може негативно позначитися на репутації та взаємодії з користувачами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Minify HTML від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити можливість додавання коментарів або впровадити фільтрацію вхідних даних. Також варто переглянути журнали подій на предмет аномальної активності і пріоритезувати виправлення уразливості.