CVE-2025-5817: podatność SSRF w wtyczce Amazon Products to WooCommerce
Podatność SSRF w wtyczce Amazon Products to WooCommerce do WordPressa pozwala na nieautoryzowane żądania sieciowe. Zalecana aktualizacja i monitoring.
- CVSS
- 7.2 HIGH
- EPSS
- 13.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- amazon products to woocommerce
Co wiadomo
Wtyczka Amazon Products to WooCommerce dla WordPressa jest podatna na atak Server-Side Request Forgery (SSRF) we wszystkich wersjach do 1.2.7 włącznie. Umożliwia to nieautoryzowanym atakującym wykonywanie żądań sieciowych do dowolnych lokalizacji z poziomu aplikacji webowej.
Wpływ biznesowy
Podatność SSRF może pozwolić atakującym na dostęp i modyfikację informacji w wewnętrznych usługach sieciowych, co stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury IT. Może to prowadzić do wycieku danych lub dalszych ataków wewnętrznych, wpływając negatywnie na integralność i poufność systemów.
Rekomendowane działania administratora
Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Amazon Products to WooCommerce i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku dostępnej poprawki zaleca się ograniczenie ekspozycji usługi, monitorowanie logów pod kątem podejrzanych żądań oraz priorytetowe traktowanie działań naprawczych związanych z tą podatnością.