Уразливість Server-Side Request Forgery у плагіні Dropbox Folder Share для WordPress
Уразливість Server-Side Request Forgery у плагіні Dropbox Folder Share для WordPress дозволяє неавторизовані запити через параметр 'link'.
- CVSS
- 7.2 HIGH
- EPSS
- 30.61%
- Активно використовується
- немає в KEV
- Продукт
- dropbox folder share
Що відомо
Плагін Dropbox Folder Share для WordPress версій до 1.9.7 включно містить уразливість Server-Side Request Forgery через параметр 'link'. Це дозволяє неавторизованим зловмисникам виконувати веб-запити до довільних адрес від імені веб-додатку.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу та зміни інформації у внутрішніх сервісах, що створює ризики компрометації даних і порушення роботи інфраструктури. Власники сайтів на WordPress із цим плагіном повинні врахувати можливі наслідки для безпеки та цілісності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Dropbox Folder Share від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до параметра 'link', зменшити експозицію сервісів, переглянути логи на предмет підозрілої активності та пріоритезувати виправлення у планах безпеки.