Уразливість Server-Side Request Forgery у плагінах Mapplic для WordPress

Виявлено уразливість SSRF у плагінах Mapplic для WordPress, що дозволяє XSS-атаки через SVG-файли. Рекомендується оновлення та обмеження доступу.
CVE-2012-10018CVSS 8.3CMS

Уразливість Server-Side Request Forgery у плагінах Mapplic для WordPress

Виявлено уразливість SSRF у плагінах Mapplic для WordPress, що дозволяє XSS-атаки через SVG-файли. Рекомендується оновлення та обмеження доступу.

CVSS
8.3 HIGH
EPSS
64.47%
Активно використовується
немає в KEV
Продукт
mapplic

Що відомо

Плагіни Mapplic та Mapplic Lite для WordPress версій до 6.1 та 1.0 відповідно містять уразливість Server-Side Request Forgery (SSRF). Зловмисники можуть підробляти запити від імені сервера вразливого сайту та виконувати XSS-атаки через запити SVG-файлів.

Бізнес-вплив

Ця уразливість може призвести до компрометації веб-сайту, дозволяючи атаки типу XSS, що ставить під загрозу безпеку користувачів і цілісність даних. Власники інфраструктури повинні врахувати високий рівень ризику та можливі наслідки для репутації та безпеки своїх ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагінів Mapplic та Mapplic Lite у офіційних джерелах і оперативно їх встановити. Якщо оновлення недоступні, слід обмежити доступ до функцій, що обробляють зовнішні запити, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію вразливих компонентів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки