Luka SSRF w wtyczce WP Shortcodes Ultimate do WordPress

Podatność SSRF w wtyczce WP Shortcodes Ultimate do WordPress umożliwia ataki z uprawnieniami administratora. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-12800CVSS 6.4CMS

Luka SSRF w wtyczce WP Shortcodes Ultimate do WordPress

Podatność SSRF w wtyczce WP Shortcodes Ultimate do WordPress umożliwia ataki z uprawnieniami administratora. Sprawdź zalecenia bezpieczeństwa.

CVSS
6.4 MEDIUM
EPSS
7.91%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka WP Shortcodes Ultimate do WordPress jest podatna na atak Server-Side Request Forgery (SSRF) w wersjach do 7.4.5 włącznie, poprzez funkcję su_shortcode_csv_table. Atakujący z uprawnieniami administratora mogą wysyłać żądania do dowolnych lokalizacji z poziomu aplikacji webowej, co umożliwia dostęp i modyfikację danych wewnętrznych usług.

Wpływ biznesowy

Podatność umożliwia atakującym z uprawnieniami administratora lub wyższymi wykonywanie żądań sieciowych w imieniu serwera, co może prowadzić do wycieku lub manipulacji danymi wewnętrznych systemów. W przypadku włączenia opcji 'Unsafe features' luka staje się dostępna także dla użytkowników z uprawnieniami Contributor i wyższymi, zwiększając ryzyko naruszenia bezpieczeństwa. Operatorzy CMS powinni zwrócić uwagę na potencjalne zagrożenia związane z tą podatnością w środowiskach WordPress.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki WP Shortcodes Ultimate i ich wdrożenie. W przypadku braku łatki należy ograniczyć dostęp do funkcji 'Unsafe features' oraz monitorować logi systemowe pod kątem nietypowych żądań sieciowych. Warto również przeprowadzić audyt uprawnień użytkowników i ograniczyć je do niezbędnego minimum, aby zmniejszyć ryzyko wykorzystania podatności.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS