Уразливість SSRF у плагіні Poll Maker для WordPress
Вразливість SSRF у плагіні Poll Maker для WordPress версій до 4.6.2 може призвести до небажаних серверних запитів. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 4.4 MEDIUM
- EPSS
- 36.43%
- Активно використовується
- немає в KEV
- Продукт
- poll maker
Що відомо
Виявлено вразливість Server-Side Request Forgery (SSRF) у плагіні Poll Maker для WordPress версій до 4.6.2. Ця уразливість дозволяє зловмисникам ініціювати небажані запити від імені сервера.
Бізнес-вплив
Для власників сайтів на WordPress, які використовують Poll Maker, це може призвести до несанкціонованого доступу до внутрішніх ресурсів або витоку інформації. Уразливість має середній рівень критичності, але її експлуатація може вплинути на безпеку інфраструктури та репутацію бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Poll Maker від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ плагіна до внутрішніх мереж, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.