Уразливість у плагіні imagerecycle pdf & image compression для WordPress

Уразливість у плагіні imagerecycle pdf & image compression дозволяє користувачам з рівнем Subscriber змінювати налаштування без дозволу. Рекомендується оновлення та аудит безпеки.
CVE-2024-6631CVSS 5.0Web

Уразливість у плагіні imagerecycle pdf & image compression для WordPress

Уразливість у плагіні imagerecycle pdf & image compression дозволяє користувачам з рівнем Subscriber змінювати налаштування без дозволу. Рекомендується оновлення та аудит безпеки.

CVSS
5.0 MEDIUM
EPSS
18.1%
Активно використовується
немає в KEV
Продукт
imagerecycle pdf \& image compression

Що відомо

Плагін imagerecycle pdf & image compression для WordPress містить уразливість, що дозволяє користувачам з рівнем доступу Subscriber та вище змінювати налаштування плагіна без відповідних прав через відсутність перевірки можливостей у кількох AJAX діях. Уразливість присутня у всіх версіях до 3.1.14 включно.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованих змін налаштувань плагіна, що потенційно впливає на безпеку та стабільність вебсайту. Адміністратори можуть зіткнутися з ризиком зміни конфігурації без їх відома, що ускладнює управління безпекою та може вплинути на довіру користувачів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх при наявності. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Subscriber та вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію плагіна у мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки