Уразливість Server-Side Request Forgery у плагінах Mapplic для WordPress
Виявлено уразливість SSRF у плагінах Mapplic для WordPress, що дозволяє XSS-атаки через SVG-файли. Рекомендується оновлення та обмеження доступу.
- CVSS
- 8.3 HIGH
- EPSS
- 64.47%
- Активно використовується
- немає в KEV
- Продукт
- mapplic
Що відомо
Плагіни Mapplic та Mapplic Lite для WordPress версій до 6.1 та 1.0 відповідно містять уразливість Server-Side Request Forgery (SSRF). Зловмисники можуть підробляти запити від імені сервера вразливого сайту та виконувати XSS-атаки через запити SVG-файлів.
Бізнес-вплив
Ця уразливість може призвести до компрометації веб-сайту, дозволяючи атаки типу XSS, що ставить під загрозу безпеку користувачів і цілісність даних. Власники інфраструктури повинні врахувати високий рівень ризику та можливі наслідки для репутації та безпеки своїх ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагінів Mapplic та Mapplic Lite у офіційних джерелах і оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій, що обробляють зовнішні запити, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливих компонентів.