Уразливість CVE-2024-3213 у плагіні Relevanssi для WordPress

Уразливість CVE-2024-3213 у плагіні Relevanssi WordPress дозволяє DoS-атаки через відсутність перевірки прав у функції relevanssi_update_counts().
CVE-2024-3213CVSS 5.3Web

Уразливість CVE-2024-3213 у плагіні Relevanssi для WordPress

Уразливість CVE-2024-3213 у плагіні Relevanssi WordPress дозволяє DoS-атаки через відсутність перевірки прав у функції relevanssi_update_counts().

CVSS
5.3 MEDIUM
EPSS
53.18%
Активно використовується
немає в KEV
Продукт
relevanssi

Що відомо

Плагін Relevanssi для WordPress має уразливість, що дозволяє неавторизованим користувачам виконувати дорогі запити через відсутність перевірки прав у функції relevanssi_update_counts(). Це може призвести до відмови в обслуговуванні (DoS).

Бізнес-вплив

Уразливість може дозволити зловмисникам навмисно навантажувати систему дорогими пошуковими запитами, що призведе до зниження продуктивності або недоступності вебсайту. Це особливо критично для сайтів із високим трафіком або обмеженими ресурсами серверу.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна Relevanssi та встановити їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ до функцій плагіна, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера в інтернеті.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки