Вразливість SSRF у Brainstorm Force Starter Templates для WordPress

Вразливість SSRF у Brainstorm Force Starter Templates (до версії 3.2.4) може призвести до несанкціонованих запитів від сервера. Рекомендується оновлення та моніторинг безпеки.
CVE-2023-41804CVSS 7.1CMS

Вразливість SSRF у Brainstorm Force Starter Templates для WordPress

Вразливість SSRF у Brainstorm Force Starter Templates (до версії 3.2.4) може призвести до несанкціонованих запитів від сервера. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.1 HIGH
EPSS
26.3%
Активно використовується
немає в KEV
Продукт
starter templates

Що відомо

Виявлено вразливість Server-Side Request Forgery (SSRF) у Brainstorm Force Starter Templates — Elementor, WordPress та Beaver Builder Templates версій до 3.2.4 включно. Ця проблема дозволяє зловмисникам ініціювати небажані запити від імені сервера.

Бізнес-вплив

Для власників сайтів на базі WordPress, які використовують Starter Templates від Brainstorm Force, ця вразливість може призвести до несанкціонованого доступу до внутрішніх ресурсів або витоку даних. Зловмисники можуть використовувати SSRF для обходу мережевих обмежень, що підвищує ризики компрометації інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень від Brainstorm Force та встановити останні патчі. Якщо оновлення недоступні, слід обмежити доступ до адміністративних інтерфейсів, ретельно моніторити журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки