Уразливість WP-Syntax (CVE-2024-13926) призводить до DoS-атаки

Уразливість у плагіні WP-Syntax для WordPress дозволяє DoS-атаку через обробку тегів. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-13926CVSS 7.5CMS

Уразливість WP-Syntax (CVE-2024-13926) призводить до DoS-атаки

Уразливість у плагіні WP-Syntax для WordPress дозволяє DoS-атаку через обробку тегів. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.5 HIGH
EPSS
38.25%
Активно використовується
немає в KEV
Продукт
wp-syntax

Що відомо

Плагін WP-Syntax для WordPress версії до 1.2 має уразливість, що дозволяє зловмиснику створити публікацію з великою кількістю тегів. Це викликає катастрофічне повернення у регулярних виразах, що призводить до відмови в обслуговуванні (DoS).

Бізнес-вплив

Для власників вебсайтів на базі WordPress, які використовують плагін WP-Syntax, ця уразливість може спричинити недоступність сайту через DoS-атаку. Це може вплинути на репутацію компанії та призвести до втрати клієнтів через перебої в роботі сервісу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна WP-Syntax від розробника та негайно їх встановити. Якщо оновлення недоступні, слід обмежити можливість створення публікацій з великою кількістю тегів, переглянути журнали на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту CMS.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки