CVE-2022-40700: Уразливість SSRF у плагіні Admin CSS MU та інших
Висококритична уразливість SSRF у Admin CSS MU та інших плагінах WordPress/WooCommerce. Рекомендації щодо оновлення та захисту.
- CVSS
- 8.2 HIGH
- EPSS
- 59.16%
- Активно використовується
- немає в KEV
- Продукт
- admin css mu
Що відомо
Виявлено уразливість Server-Side Request Forgery (SSRF) у плагіні Admin CSS MU та низці інших плагінів для WordPress і WooCommerce, що дозволяє зловмисникам ініціювати небажані запити від імені сервера. Уразливість має високий рівень критичності з оцінкою CVSS 8.2.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до внутрішніх ресурсів, обходу мережевих обмежень та потенційного викрадення даних. Для власників вебсайтів на базі WordPress і WooCommerce це означає підвищений ризик компрометації системи та порушення безпеки клієнтських даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від постачальників відповідних плагінів і негайно застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до адміністративних інтерфейсів, переглянути журнали доступу на предмет підозрілої активності та впровадити додаткові заходи безпеки для зменшення ризиків.