Вразливість SSRF у Brainstorm Force Starter Templates для WordPress

Виявлено SSRF у Brainstorm Force Starter Templates для WordPress. Рекомендується оновлення та обмеження доступу для захисту від атак.
CVE-2023-34370CVSS 7.1CMS

Вразливість SSRF у Brainstorm Force Starter Templates для WordPress

Виявлено SSRF у Brainstorm Force Starter Templates для WordPress. Рекомендується оновлення та обмеження доступу для захисту від атак.

CVSS
7.1 HIGH
EPSS
24.55%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено вразливість Server-Side Request Forgery (SSRF) у плагінах Brainstorm Force Starter Templates та Premium Starter Templates для WordPress, що дозволяє зловмисникам ініціювати небажані запити від імені сервера. Проблема стосується версій до 3.2.4 включно.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до внутрішніх ресурсів або витоку даних через серверні запити, що створює ризики для безпеки веб-сайтів на базі WordPress із встановленими уразливими шаблонами. Власники інфраструктури повинні врахувати потенційний вплив на конфіденційність і цілісність даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Brainstorm Force та встановити останні версії Starter Templates і Premium Starter Templates. Якщо оновлення недоступні, слід обмежити доступ до адміністративних інтерфейсів, провести аудит логів на підозрілі запити та мінімізувати експозицію сервера в мережі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки