CVE-2023-34013: podatność SSRF w wtyczce Poll Maker dla WordPress

Podatność SSRF w wtyczce Poll Maker dla WordPress do wersji 4.6.2. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2023-34013CVSS 4.4CMS

CVE-2023-34013: podatność SSRF w wtyczce Poll Maker dla WordPress

Podatność SSRF w wtyczce Poll Maker dla WordPress do wersji 4.6.2. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
4.4 MEDIUM
EPSS
36.43%
Aktywnie wykorzystywana
brak w KEV
Produkt
poll maker

Co wiadomo

Wtyczka Poll Maker – Best WordPress Poll Plugin zawiera podatność Server-Side Request Forgery (SSRF), która występuje w wersjach do 4.6.2 włącznie. Pozwala to potencjalnemu atakującemu na wymuszenie żądań sieciowych z serwera, na którym działa wtyczka.

Wpływ biznesowy

Podatność SSRF może umożliwić atakującemu dostęp do wewnętrznych zasobów sieciowych lub wykonanie nieautoryzowanych żądań z serwera, co może prowadzić do wycieku danych lub dalszych ataków. Operatorzy stron WordPress korzystających z Poll Maker powinni rozważyć ryzyko związane z tą luką, zwłaszcza jeśli serwer ma dostęp do wrażliwych zasobów wewnętrznych.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki Poll Maker i jej instalację. W przypadku braku łatki warto ograniczyć dostęp sieciowy serwera oraz monitorować logi pod kątem podejrzanych żądań. Priorytetem jest ograniczenie ekspozycji i szybka reakcja na potencjalne incydenty.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS