Уразливість відмови в обслуговуванні в плагіні Calculated Fields Form для WordPress
Плагін Calculated Fields Form для WordPress має уразливість DoS через необмежені параметри CAPTCHA. Рекомендується оновлення та захист сервера.
- CVSS
- 5.3 MEDIUM
- EPSS
- 42.97%
- Активно використовується
- немає в KEV
- Продукт
- calculated fields form
Що відомо
Плагін Calculated Fields Form для WordPress має уразливість відмови в обслуговуванні (DoS) у всіх версіях до 5.2.63 включно через необмежені параметри висоти та ширини для CAPTCHA-зображень. Зловмисники можуть надсилати численні запити з великими значеннями, що призводить до перевантаження серверних ресурсів.
Бізнес-вплив
Ця уразливість може спричинити зниження продуктивності або повну недоступність вебсайту, що використовує плагін Calculated Fields Form, особливо якщо сервер не має механізмів захисту від DoS-атак. Це може вплинути на доступність сервісів для кінцевих користувачів і призвести до втрати довіри клієнтів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити параметри висоти та ширини CAPTCHA-зображень, впровадити захист від DoS-атак на рівні сервера, а також моніторити логи на предмет аномальної активності.