CVE-2025-10137: podatność SSRF w motywie Snow Monkey dla WordPress

Podatność SSRF w motywie Snow Monkey dla WordPress umożliwia ataki zdalne. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2025-10137CVSS 5.4Web

CVE-2025-10137: podatność SSRF w motywie Snow Monkey dla WordPress

Podatność SSRF w motywie Snow Monkey dla WordPress umożliwia ataki zdalne. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
5.4 MEDIUM
EPSS
17.34%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Motyw Snow Monkey dla WordPress do wersji 29.1.5 włącznie jest podatny na atak Server-Side Request Forgery (SSRF) poprzez funkcję request(). Pozwala to nieautoryzowanym atakującym na wykonywanie żądań sieciowych do dowolnych lokalizacji z poziomu aplikacji webowej.

Wpływ biznesowy

Podatność SSRF może umożliwić atakującym dostęp do wewnętrznych usług sieciowych, co może prowadzić do wycieku lub modyfikacji danych oraz dalszych ataków na infrastrukturę IT. Operatorzy stron korzystających z tego motywu powinni traktować tę lukę jako istotne zagrożenie dla bezpieczeństwa aplikacji i sieci.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Snow Monkey u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do wewnętrznych usług sieciowych, monitorować logi aplikacji pod kątem nietypowych żądań oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS