CVE-2022-40700: Уразливість SSRF у плагіні Admin CSS MU та інших

Висококритична уразливість SSRF у Admin CSS MU та інших плагінах WordPress/WooCommerce. Рекомендації щодо оновлення та захисту.
CVE-2022-40700CVSS 8.2Web

CVE-2022-40700: Уразливість SSRF у плагіні Admin CSS MU та інших

Висококритична уразливість SSRF у Admin CSS MU та інших плагінах WordPress/WooCommerce. Рекомендації щодо оновлення та захисту.

CVSS
8.2 HIGH
EPSS
59.16%
Активно використовується
немає в KEV
Продукт
admin css mu

Що відомо

Виявлено уразливість Server-Side Request Forgery (SSRF) у плагіні Admin CSS MU та низці інших плагінів для WordPress і WooCommerce, що дозволяє зловмисникам ініціювати небажані запити від імені сервера. Уразливість має високий рівень критичності з оцінкою CVSS 8.2.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до внутрішніх ресурсів, обходу мережевих обмежень та потенційного викрадення даних. Для власників вебсайтів на базі WordPress і WooCommerce це означає підвищений ризик компрометації системи та порушення безпеки клієнтських даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від постачальників відповідних плагінів і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних інтерфейсів, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки