Wrażliwość SSRF w wtyczce PixelYourSite Pro dla WordPress
Wtyczka PixelYourSite Pro do WordPress ma podatność SSRF umożliwiającą ataki zdalne. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
- CVSS
- 7.2 HIGH
- EPSS
- 44.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka PixelYourSite Pro dla WordPress do wersji 12.5.0.1 jest podatna na atak Server-Side Request Forgery (SSRF) poprzez funkcję scan_video. Atakujący bez uwierzytelnienia mogą wysyłać żądania do dowolnych lokalizacji z serwera aplikacji, co umożliwia dostęp i modyfikację danych wewnętrznych usług.
Wpływ biznesowy
Podatność SSRF może prowadzić do nieautoryzowanego dostępu do zasobów wewnętrznych sieci, co stwarza ryzyko wycieku lub manipulacji danymi. Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność zweryfikowania ekspozycji aplikacji oraz potencjalnych wektorów ataku, aby zapobiec naruszeniom bezpieczeństwa i utracie integralności systemów.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki PixelYourSite Pro u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji scan_video, monitorować logi aplikacji pod kątem nietypowych żądań oraz ograniczyć możliwość wykonywania zewnętrznych połączeń z serwera. Priorytetowo traktuj przegląd i zabezpieczenie wewnętrznych usług sieciowych.