Luka Server-Side Request Forgery w wtyczkach Mapplic dla WordPress

Wtyczki Mapplic dla WordPress mają lukę SSRF umożliwiającą ataki XSS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2012-10018CVSS 8.3CMS

Luka Server-Side Request Forgery w wtyczkach Mapplic dla WordPress

Wtyczki Mapplic dla WordPress mają lukę SSRF umożliwiającą ataki XSS. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
8.3 HIGH
EPSS
64.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
mapplic

Co wiadomo

Wtyczki Mapplic i Mapplic Lite dla WordPress w wersjach do 6.1 i 1.0 odpowiednio są podatne na atak Server-Side Request Forgery (SSRF). Atakujący mogą wymusić żądania z serwera podatnej witryny, co może prowadzić do wykonania ataku XSS przy żądaniu pliku SVG.

Wpływ biznesowy

Podatność SSRF w popularnych wtyczkach WordPress może umożliwić atakującym wykonywanie nieautoryzowanych żądań z serwera aplikacji, co zwiększa ryzyko eskalacji ataku, w tym ataków XSS. Może to prowadzić do naruszenia integralności i bezpieczeństwa danych oraz utraty zaufania użytkowników.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczek Mapplic i Mapplic Lite u dostawcy oraz ich instalację. W przypadku braku łatki należy ograniczyć ekspozycję serwera, monitorować logi pod kątem podejrzanych żądań oraz priorytetyzować działania zabezpieczające w środowisku WordPress.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS