Luka Server-Side Request Forgery w wtyczkach Mapplic dla WordPress
Wtyczki Mapplic dla WordPress mają lukę SSRF umożliwiającą ataki XSS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 8.3 HIGH
- EPSS
- 64.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- mapplic
Co wiadomo
Wtyczki Mapplic i Mapplic Lite dla WordPress w wersjach do 6.1 i 1.0 odpowiednio są podatne na atak Server-Side Request Forgery (SSRF). Atakujący mogą wymusić żądania z serwera podatnej witryny, co może prowadzić do wykonania ataku XSS przy żądaniu pliku SVG.
Wpływ biznesowy
Podatność SSRF w popularnych wtyczkach WordPress może umożliwić atakującym wykonywanie nieautoryzowanych żądań z serwera aplikacji, co zwiększa ryzyko eskalacji ataku, w tym ataków XSS. Może to prowadzić do naruszenia integralności i bezpieczeństwa danych oraz utraty zaufania użytkowników.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczek Mapplic i Mapplic Lite u dostawcy oraz ich instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwera, monitorować logi pod kątem podejrzanych żądań oraz priorytetyzować działania zabezpieczające w środowisku WordPress.