Luka SSRF w wtyczce Gift Up! Gift Cards dla WordPress i WooCommerce

Wtyczka Gift Up! Gift Cards do WordPress i WooCommerce ma lukę SSRF do wersji 3.1.7. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
CVE-2026-32412CVSS 5.4CMS

Luka SSRF w wtyczce Gift Up! Gift Cards dla WordPress i WooCommerce

Wtyczka Gift Up! Gift Cards do WordPress i WooCommerce ma lukę SSRF do wersji 3.1.7. Zalecana aktualizacja i monitorowanie bezpieczeństwa.

CVSS
5.4 MEDIUM
EPSS
6.45%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Gift Up! Gift Cards dla WordPress i WooCommerce zawiera lukę Server-Side Request Forgery (SSRF) w wersjach do 3.1.7 włącznie. Luka pozwala na wysyłanie nieautoryzowanych żądań z serwera, co może prowadzić do niepożądanego dostępu do zasobów wewnętrznych.

Wpływ biznesowy

Wykorzystanie luki SSRF może umożliwić atakującemu dostęp do wewnętrznych usług sieciowych, co stwarza ryzyko naruszenia danych lub dalszych ataków na infrastrukturę. Operatorzy stron korzystających z tej wtyczki powinni rozważyć potencjalne zagrożenia dla bezpieczeństwa swoich systemów i danych klientów.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Gift Up! Gift Cards do najnowszej wersji udostępnionej przez producenta. W przypadku braku dostępnej poprawki, należy ograniczyć ekspozycję usługi, monitorować logi pod kątem podejrzanych żądań oraz priorytetyzować działania naprawcze zgodnie z ryzykiem.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS