CVE-2025-8680: SSRF w wtyczce B Slider - Gutenberg Slider Block dla WordPress

Podatność SSRF w wtyczce B Slider dla WordPress umożliwia atakującym wykonywanie żądań z serwera. Sprawdź zalecenia bezpieczeństwa.
CVE-2025-8680CVSS 4.3Web

CVE-2025-8680: SSRF w wtyczce B Slider - Gutenberg Slider Block dla WordPress

Podatność SSRF w wtyczce B Slider dla WordPress umożliwia atakującym wykonywanie żądań z serwera. Sprawdź zalecenia bezpieczeństwa.

CVSS
4.3 MEDIUM
EPSS
27.47%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka B Slider - Gutenberg Slider Block dla WordPress w wersji 2.0.0 i starszych jest podatna na atak Server-Side Request Forgery (SSRF) poprzez funkcję fs_api_request. Umożliwia to uwierzytelnionym użytkownikom z poziomem subskrybenta lub wyższym wykonywanie żądań do dowolnych lokalizacji z serwera aplikacji.

Wpływ biznesowy

Atak SSRF może pozwolić na dostęp i modyfikację danych wewnętrznych usług, co stwarza ryzyko naruszenia poufności i integralności informacji. Dla operatorów IT oznacza to konieczność zweryfikowania uprawnień użytkowników oraz monitorowania nietypowych żądań sieciowych generowanych przez aplikację. Niewykorzystanie podatności może prowadzić do eskalacji ataków wewnątrz infrastruktury.

Rekomendowane działania administratora

Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki B Slider i jej instalację, jeśli jest dostępna nowsza wersja. W przypadku braku łatki należy ograniczyć dostęp użytkowników do poziomu subskrybenta i wyżej oraz monitorować logi pod kątem podejrzanych żądań wychodzących z serwera. Dodatkowo warto rozważyć segmentację sieci i ograniczenie dostępu do wewnętrznych usług.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS