Вразливість SSRF у Brainstorm Force Starter Templates для WordPress
Виявлено SSRF у Brainstorm Force Starter Templates для WordPress. Рекомендується оновлення та обмеження доступу для захисту від атак.
- CVSS
- 7.1 HIGH
- EPSS
- 24.55%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Server-Side Request Forgery (SSRF) у плагінах Brainstorm Force Starter Templates та Premium Starter Templates для WordPress, що дозволяє зловмисникам ініціювати небажані запити від імені сервера. Проблема стосується версій до 3.2.4 включно.
Бізнес-вплив
Ця вразливість може призвести до несанкціонованого доступу до внутрішніх ресурсів або витоку даних через серверні запити, що створює ризики для безпеки веб-сайтів на базі WordPress із встановленими уразливими шаблонами. Власники інфраструктури повинні врахувати потенційний вплив на конфіденційність і цілісність даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Brainstorm Force та встановити останні версії Starter Templates і Premium Starter Templates. Якщо оновлення недоступні, слід обмежити доступ до адміністративних інтерфейсів, провести аудит логів на підозрілі запити та мінімізувати експозицію сервера в мережі.