CVE-2023-41804: podatność SSRF w Brainstorm Force Starter Templates

Wysoka podatność SSRF w Brainstorm Force Starter Templates do wersji 3.2.4. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa CMS.
CVE-2023-41804CVSS 7.1CMS

CVE-2023-41804: podatność SSRF w Brainstorm Force Starter Templates

Wysoka podatność SSRF w Brainstorm Force Starter Templates do wersji 3.2.4. Zalecane szybkie aktualizacje i monitorowanie bezpieczeństwa CMS.

CVSS
7.1 HIGH
EPSS
26.3%
Aktywnie wykorzystywana
brak w KEV
Produkt
starter templates

Co wiadomo

Wykryto podatność Server-Side Request Forgery (SSRF) w Brainstorm Force Starter Templates dla Elementor, WordPress i Beaver Builder, wersje do 3.2.4 włącznie. Luka umożliwia atakującemu wymuszenie nieautoryzowanych żądań sieciowych z serwera.

Wpływ biznesowy

Podatność SSRF może pozwolić atakującemu na wykonywanie nieautoryzowanych żądań z serwera, co może prowadzić do ujawnienia wewnętrznych zasobów lub dalszych ataków na infrastrukturę. Operatorzy CMS powinni zwrócić uwagę na potencjalne ryzyko naruszenia bezpieczeństwa i stabilności usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji od producenta Brainstorm Force i zastosowanie najnowszej wersji Starter Templates. W przypadku braku łatki należy ograniczyć ekspozycję komponentu, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS