CVE-2025-5817: podatność SSRF w wtyczce Amazon Products to WooCommerce

Podatność SSRF w wtyczce Amazon Products to WooCommerce do WordPressa pozwala na nieautoryzowane żądania sieciowe. Zalecana aktualizacja i monitoring.
CVE-2025-5817CVSS 7.2Web

CVE-2025-5817: podatność SSRF w wtyczce Amazon Products to WooCommerce

Podatność SSRF w wtyczce Amazon Products to WooCommerce do WordPressa pozwala na nieautoryzowane żądania sieciowe. Zalecana aktualizacja i monitoring.

CVSS
7.2 HIGH
EPSS
13.04%
Aktywnie wykorzystywana
brak w KEV
Produkt
amazon products to woocommerce

Co wiadomo

Wtyczka Amazon Products to WooCommerce dla WordPressa jest podatna na atak Server-Side Request Forgery (SSRF) we wszystkich wersjach do 1.2.7 włącznie. Umożliwia to nieautoryzowanym atakującym wykonywanie żądań sieciowych do dowolnych lokalizacji z poziomu aplikacji webowej.

Wpływ biznesowy

Podatność SSRF może pozwolić atakującym na dostęp i modyfikację informacji w wewnętrznych usługach sieciowych, co stanowi poważne zagrożenie dla bezpieczeństwa infrastruktury IT. Może to prowadzić do wycieku danych lub dalszych ataków wewnętrznych, wpływając negatywnie na integralność i poufność systemów.

Rekomendowane działania administratora

Administratorzy powinni niezwłocznie zweryfikować wersję wtyczki Amazon Products to WooCommerce i zaktualizować ją do najnowszej dostępnej wersji. W przypadku braku dostępnej poprawki zaleca się ograniczenie ekspozycji usługi, monitorowanie logów pod kątem podejrzanych żądań oraz priorytetowe traktowanie działań naprawczych związanych z tą podatnością.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS