Luka SSRF w Brainstorm Force Starter Templates dla WordPress i Elementor

Wysokie ryzyko SSRF w Brainstorm Force Starter Templates do wersji 3.2.4. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.
CVE-2023-34370CVSS 7.1CMS

Luka SSRF w Brainstorm Force Starter Templates dla WordPress i Elementor

Wysokie ryzyko SSRF w Brainstorm Force Starter Templates do wersji 3.2.4. Zalecana szybka aktualizacja i monitorowanie bezpieczeństwa.

CVSS
7.1 HIGH
EPSS
24.55%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wykryto lukę Server-Side Request Forgery (SSRF) w Brainstorm Force Starter Templates oraz Premium Starter Templates dla Elementor, WordPress i Beaver Builder w wersjach do 3.2.4. Luka umożliwia atakującemu wymuszenie żądań sieciowych z serwera, co może prowadzić do nieautoryzowanego dostępu lub wycieku danych.

Wpływ biznesowy

Ta luka stanowi poważne zagrożenie dla właścicieli stron opartych na WordPress z wykorzystaniem wymienionych szablonów, ponieważ może umożliwić atakującym wykonanie nieautoryzowanych żądań sieciowych z serwera. Może to skutkować naruszeniem bezpieczeństwa danych, dostępem do wewnętrznych zasobów lub dalszymi atakami na infrastrukturę IT.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję używanych szablonów Brainstorm Force Starter Templates i Premium Starter Templates oraz zaktualizować je do najnowszej dostępnej wersji. W przypadku braku dostępnej aktualizacji zaleca się ograniczenie ekspozycji serwera, monitorowanie logów pod kątem podejrzanych żądań oraz priorytetyzację działań naprawczych zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS