Уразливість відмови в обслуговуванні в плагіні Calculated Fields Form для WordPress

Плагін Calculated Fields Form для WordPress має уразливість DoS через необмежені параметри CAPTCHA. Рекомендується оновлення та захист сервера.
CVE-2024-12601CVSS 5.3Web

Уразливість відмови в обслуговуванні в плагіні Calculated Fields Form для WordPress

Плагін Calculated Fields Form для WordPress має уразливість DoS через необмежені параметри CAPTCHA. Рекомендується оновлення та захист сервера.

CVSS
5.3 MEDIUM
EPSS
42.97%
Активно використовується
немає в KEV
Продукт
calculated fields form

Що відомо

Плагін Calculated Fields Form для WordPress має уразливість відмови в обслуговуванні (DoS) у всіх версіях до 5.2.63 включно через необмежені параметри висоти та ширини для CAPTCHA-зображень. Зловмисники можуть надсилати численні запити з великими значеннями, що призводить до перевантаження серверних ресурсів.

Бізнес-вплив

Ця уразливість може спричинити зниження продуктивності або повну недоступність вебсайту, що використовує плагін Calculated Fields Form, особливо якщо сервер не має механізмів захисту від DoS-атак. Це може вплинути на доступність сервісів для кінцевих користувачів і призвести до втрати довіри клієнтів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити параметри висоти та ширини CAPTCHA-зображень, впровадити захист від DoS-атак на рівні сервера, а також моніторити логи на предмет аномальної активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки