Уразливість ReDoS у Premium Addons for Elementor для WordPress

Виявлено уразливість ReDoS у плагіні Premium Addons for Elementor для WordPress, що може уповільнити сервер через шкідливі заголовки постів.
CVE-2024-6434CVSS 3.1Web

Уразливість ReDoS у Premium Addons for Elementor для WordPress

Виявлено уразливість ReDoS у плагіні Premium Addons for Elementor для WordPress, що може уповільнити сервер через шкідливі заголовки постів.

CVSS
3.1 LOW
EPSS
44.27%
Активно використовується
немає в KEV
Продукт
premium addons for elementor

Що відомо

Плагін Premium Addons for Elementor для WordPress має уразливість типу Regular Expression Denial of Service (ReDoS) у версіях до 4.10.35 включно. Авторизовані користувачі з рівнем доступу Author і вище можуть створювати шкідливі заголовки постів, що призводить до уповільнення роботи сервера.

Бізнес-вплив

Уразливість може спричинити зниження продуктивності серверів через надмірне навантаження на обробку регулярних виразів, що негативно впливає на доступність вебресурсів. Це особливо критично для сайтів із великою кількістю авторизованих користувачів, які можуть зловживати функціоналом для створення шкідливих заголовків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх при наявності. Якщо оновлення недоступні, обмежте права користувачів до рівня нижче Author, перегляньте логи на предмет підозрілої активності та мінімізуйте експозицію сервера до потенційних атак шляхом налаштування правил безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки