Luka SSRF w Brainstorm Force Starter Templates dla WordPress i Elementor
Wysokie ryzyko SSRF w Brainstorm Force Starter Templates do wersji 3.2.4. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 7.1 HIGH
- EPSS
- 24.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wykryto lukę Server-Side Request Forgery (SSRF) w Brainstorm Force Starter Templates oraz Premium Starter Templates dla Elementor, WordPress i Beaver Builder w wersjach do 3.2.4. Luka umożliwia atakującemu wymuszenie żądań sieciowych z serwera, co może prowadzić do nieautoryzowanego dostępu lub wycieku danych.
Wpływ biznesowy
Ta luka stanowi poważne zagrożenie dla właścicieli stron opartych na WordPress z wykorzystaniem wymienionych szablonów, ponieważ może umożliwić atakującym wykonanie nieautoryzowanych żądań sieciowych z serwera. Może to skutkować naruszeniem bezpieczeństwa danych, dostępem do wewnętrznych zasobów lub dalszymi atakami na infrastrukturę IT.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję używanych szablonów Brainstorm Force Starter Templates i Premium Starter Templates oraz zaktualizować je do najnowszej dostępnej wersji. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie ekspozycji serwera, monitorowanie logów pod kątem podejrzanych żądań oraz priorytetyzację działań naprawczych zgodnie z ryzykiem.