CVE-2025-8680: SSRF w wtyczce B Slider - Gutenberg Slider Block dla WordPress
Podatność SSRF w wtyczce B Slider dla WordPress umożliwia atakującym wykonywanie żądań z serwera. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 4.3 MEDIUM
- EPSS
- 27.47%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka B Slider - Gutenberg Slider Block dla WordPress w wersji 2.0.0 i starszych jest podatna na atak Server-Side Request Forgery (SSRF) poprzez funkcję fs_api_request. Umożliwia to uwierzytelnionym użytkownikom z poziomem subskrybenta lub wyższym wykonywanie żądań do dowolnych lokalizacji z serwera aplikacji.
Wpływ biznesowy
Atak SSRF może pozwolić na dostęp i modyfikację danych wewnętrznych usług, co stwarza ryzyko naruszenia poufności i integralności informacji. Dla operatorów IT oznacza to konieczność zweryfikowania uprawnień użytkowników oraz monitorowania nietypowych żądań sieciowych generowanych przez aplikację. Niewykorzystanie podatności może prowadzić do eskalacji ataków wewnątrz infrastruktury.
Rekomendowane działania administratora
Zaleca się niezwłoczne sprawdzenie dostępności aktualizacji wtyczki B Slider i jej instalację, jeśli jest dostępna nowsza wersja. W przypadku braku łatki należy ograniczyć dostęp użytkowników do poziomu subskrybenta i wyżej oraz monitorować logi pod kątem podejrzanych żądań wychodzących z serwera. Dodatkowo warto rozważyć segmentację sieci i ograniczenie dostępu do wewnętrznych usług.