CVE-2023-34013: podatność SSRF w wtyczce Poll Maker dla WordPress
Podatność SSRF w wtyczce Poll Maker dla WordPress do wersji 4.6.2. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 4.4 MEDIUM
- EPSS
- 36.43%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- poll maker
Co wiadomo
Wtyczka Poll Maker – Best WordPress Poll Plugin zawiera podatność Server-Side Request Forgery (SSRF), która występuje w wersjach do 4.6.2 włącznie. Pozwala to potencjalnemu atakującemu na wymuszenie żądań sieciowych z serwera, na którym działa wtyczka.
Wpływ biznesowy
Podatność SSRF może umożliwić atakującemu dostęp do wewnętrznych zasobów sieciowych lub wykonanie nieautoryzowanych żądań z serwera, co może prowadzić do wycieku danych lub dalszych ataków. Operatorzy stron WordPress korzystających z Poll Maker powinni rozważyć ryzyko związane z tą luką, zwłaszcza jeśli serwer ma dostęp do wrażliwych zasobów wewnętrznych.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Poll Maker i jej instalację. W przypadku braku łatki warto ograniczyć dostęp sieciowy serwera oraz monitorować logi pod kątem podejrzanych żądań. Priorytetem jest ograniczenie ekspozycji i szybka reakcja na potencjalne incydenty.