CVE-2025-1912: podatność SSRF w wtyczce Product Import Export for WooCommerce
Wtyczka WooCommerce Product Import Export ma podatność SSRF umożliwiającą atakującym z uprawnieniami administratora wykonywanie nieautoryzowanych żądań sieciowych.
- CVSS
- 7.6 HIGH
- EPSS
- 27.88%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- product import export for woocommerce
Co wiadomo
Wtyczka Product Import Export for WooCommerce do WordPressa jest podatna na atak Server-Side Request Forgery (SSRF) w wersjach do 2.5.0 włącznie. Atakujący z uprawnieniami administratora mogą wysyłać żądania do dowolnych lokalizacji z poziomu aplikacji webowej, co umożliwia dostęp i modyfikację danych wewnętrznych usług.
Wpływ biznesowy
Podatność SSRF umożliwia atakującym z uprawnieniami administratora wykonywanie nieautoryzowanych żądań sieciowych z serwera aplikacji, co może prowadzić do ujawnienia lub zmiany danych wewnętrznych systemów. Może to skutkować naruszeniem integralności i poufności danych oraz zwiększonym ryzykiem dalszych ataków wewnętrznych.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki Product Import Export for WooCommerce i zastosowanie najnowszej wersji. W przypadku braku łatki należy ograniczyć dostęp do panelu administratora, monitorować logi pod kątem podejrzanych żądań oraz ograniczyć możliwość wykonywania zewnętrznych połączeń z serwera. Priorytetowo traktuj ocenę ryzyka i wdrożenie środków zapobiegawczych.