Уразливість SSRF у плагіні Skitter Slideshow для WordPress
Виявлено SSRF у плагіні Skitter Slideshow для WordPress до версії 2.5.2. Рекомендується оновлення та обмеження доступу для безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 32.13%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Skitter Slideshow для WordPress має уразливість Server-Side Request Forgery (SSRF) у версіях до 2.5.2 включно через файл /image.php. Це дозволяє неавторизованим зловмисникам виконувати запити до довільних внутрішніх або зовнішніх ресурсів від імені вебдодатку.
Бізнес-вплив
Уразливість SSRF може призвести до несанкціонованого доступу або зміни інформації у внутрішніх сервісах, що підвищує ризик компрометації інфраструктури. Для власників вебсайтів на WordPress із цим плагіном існує високий ризик витоку даних або порушення роботи сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Skitter Slideshow від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до файлу /image.php, зменшити експозицію сервера, переглянути логи на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.