Уразливість ReDoS у Premium Addons for Elementor для WordPress
Виявлено уразливість ReDoS у плагіні Premium Addons for Elementor для WordPress, що може уповільнити сервер через шкідливі заголовки постів.
- CVSS
- 3.1 LOW
- EPSS
- 44.27%
- Активно використовується
- немає в KEV
- Продукт
- premium addons for elementor
Що відомо
Плагін Premium Addons for Elementor для WordPress має уразливість типу Regular Expression Denial of Service (ReDoS) у версіях до 4.10.35 включно. Авторизовані користувачі з рівнем доступу Author і вище можуть створювати шкідливі заголовки постів, що призводить до уповільнення роботи сервера.
Бізнес-вплив
Уразливість може спричинити зниження продуктивності серверів через надмірне навантаження на обробку регулярних виразів, що негативно впливає на доступність вебресурсів. Це особливо критично для сайтів із великою кількістю авторизованих користувачів, які можуть зловживати функціоналом для створення шкідливих заголовків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при наявності. Якщо оновлення недоступні, обмежте права користувачів до рівня нижче Author, перегляньте логи на предмет підозрілої активності та мінімізуйте експозицію сервера до потенційних атак шляхом налаштування правил безпеки.