Уразливість WP-Syntax (CVE-2024-13926) призводить до DoS-атаки
Уразливість у плагіні WP-Syntax для WordPress дозволяє DoS-атаку через обробку тегів. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.5 HIGH
- EPSS
- 38.25%
- Активно використовується
- немає в KEV
- Продукт
- wp-syntax
Що відомо
Плагін WP-Syntax для WordPress версії до 1.2 має уразливість, що дозволяє зловмиснику створити публікацію з великою кількістю тегів. Це викликає катастрофічне повернення у регулярних виразах, що призводить до відмови в обслуговуванні (DoS).
Бізнес-вплив
Для власників вебсайтів на базі WordPress, які використовують плагін WP-Syntax, ця уразливість може спричинити недоступність сайту через DoS-атаку. Це може вплинути на репутацію компанії та призвести до втрати клієнтів через перебої в роботі сервісу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна WP-Syntax від розробника та негайно їх встановити. Якщо оновлення недоступні, слід обмежити можливість створення публікацій з великою кількістю тегів, переглянути журнали на предмет підозрілої активності та пріоритезувати заходи безпеки для захисту CMS.