CVE-2025-10137: podatność SSRF w motywie Snow Monkey dla WordPress
Podatność SSRF w motywie Snow Monkey dla WordPress umożliwia ataki zdalne. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 5.4 MEDIUM
- EPSS
- 17.34%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Motyw Snow Monkey dla WordPress do wersji 29.1.5 włącznie jest podatny na atak Server-Side Request Forgery (SSRF) poprzez funkcję request(). Pozwala to nieautoryzowanym atakującym na wykonywanie żądań sieciowych do dowolnych lokalizacji z poziomu aplikacji webowej.
Wpływ biznesowy
Podatność SSRF może umożliwić atakującym dostęp do wewnętrznych usług sieciowych, co może prowadzić do wycieku lub modyfikacji danych oraz dalszych ataków na infrastrukturę IT. Operatorzy stron korzystających z tego motywu powinni traktować tę lukę jako istotne zagrożenie dla bezpieczeństwa aplikacji i sieci.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji motywu Snow Monkey u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do wewnętrznych usług sieciowych, monitorować logi aplikacji pod kątem nietypowych żądań oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.