Уразливість CVE-2024-3213 у плагіні Relevanssi для WordPress
Уразливість CVE-2024-3213 у плагіні Relevanssi WordPress дозволяє DoS-атаки через відсутність перевірки прав у функції relevanssi_update_counts().
- CVSS
- 5.3 MEDIUM
- EPSS
- 53.18%
- Активно використовується
- немає в KEV
- Продукт
- relevanssi
Що відомо
Плагін Relevanssi для WordPress має уразливість, що дозволяє неавторизованим користувачам виконувати дорогі запити через відсутність перевірки прав у функції relevanssi_update_counts(). Це може призвести до відмови в обслуговуванні (DoS).
Бізнес-вплив
Уразливість може дозволити зловмисникам навмисно навантажувати систему дорогими пошуковими запитами, що призведе до зниження продуктивності або недоступності вебсайту. Це особливо критично для сайтів із високим трафіком або обмеженими ресурсами серверу.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна Relevanssi та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера в інтернеті.