Уразливість SSRF у плагіні Skitter Slideshow для WordPress

Виявлено SSRF у плагіні Skitter Slideshow для WordPress до версії 2.5.2. Рекомендується оновлення та обмеження доступу для безпеки.
CVE-2022-1751CVSS 7.2Web

Уразливість SSRF у плагіні Skitter Slideshow для WordPress

Виявлено SSRF у плагіні Skitter Slideshow для WordPress до версії 2.5.2. Рекомендується оновлення та обмеження доступу для безпеки.

CVSS
7.2 HIGH
EPSS
32.13%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Skitter Slideshow для WordPress має уразливість Server-Side Request Forgery (SSRF) у версіях до 2.5.2 включно через файл /image.php. Це дозволяє неавторизованим зловмисникам виконувати запити до довільних внутрішніх або зовнішніх ресурсів від імені вебдодатку.

Бізнес-вплив

Уразливість SSRF може призвести до несанкціонованого доступу або зміни інформації у внутрішніх сервісах, що підвищує ризик компрометації інфраструктури. Для власників вебсайтів на WordPress із цим плагіном існує високий ризик витоку даних або порушення роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Skitter Slideshow від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до файлу /image.php, зменшити експозицію сервера, переглянути логи на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки