Уразливість SSRF у плагіні Poll Maker для WordPress

Вразливість SSRF у плагіні Poll Maker для WordPress версій до 4.6.2 може призвести до небажаних серверних запитів. Рекомендується оновлення та перевірка безпеки.
CVE-2023-34013CVSS 4.4CMS

Уразливість SSRF у плагіні Poll Maker для WordPress

Вразливість SSRF у плагіні Poll Maker для WordPress версій до 4.6.2 може призвести до небажаних серверних запитів. Рекомендується оновлення та перевірка безпеки.

CVSS
4.4 MEDIUM
EPSS
36.43%
Активно використовується
немає в KEV
Продукт
poll maker

Що відомо

Виявлено вразливість Server-Side Request Forgery (SSRF) у плагіні Poll Maker для WordPress версій до 4.6.2. Ця уразливість дозволяє зловмисникам ініціювати небажані запити від імені сервера.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують Poll Maker, це може призвести до несанкціонованого доступу до внутрішніх ресурсів або витоку інформації. Уразливість має середній рівень критичності, але її експлуатація може вплинути на безпеку інфраструктури та репутацію бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Poll Maker від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ плагіна до внутрішніх мереж, переглянути журнали на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки