WP All Import Pro podatny na SSRF w wersjach do 4.9.3
Wtyczka WP All Import Pro dla WordPressa ma podatność SSRF do wersji 4.9.3. Zalecane jest szybkie wdrożenie aktualizacji i monitorowanie systemu.
- CVSS
- 7.6 HIGH
- EPSS
- 34.45%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka WP All Import Pro dla WordPressa jest podatna na atak Server-Side Request Forgery (SSRF) w wersjach do 4.9.3 włącznie. Atakujący z uprawnieniami administratora mogą wykonywać żądania sieciowe do dowolnych lokalizacji, co może prowadzić do ujawnienia lub modyfikacji danych wewnętrznych usług.
Wpływ biznesowy
Podatność SSRF w WP All Import Pro umożliwia atakującym z uprawnieniami administratora wykonywanie nieautoryzowanych żądań sieciowych z serwera aplikacji. Może to skutkować wyciekiem danych z wewnętrznych systemów, a na platformach chmurowych także dostępem do metadanych instancji, co stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury IT.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki WP All Import Pro i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do panelu administratora, monitorować logi pod kątem podejrzanych żądań oraz ograniczyć możliwość wykonywania zewnętrznych połączeń z serwera. Priorytetowo traktuj ocenę ryzyka i wdrożenie środków zapobiegawczych.