Вразливість SSRF у Brainstorm Force Starter Templates для WordPress
Вразливість SSRF у Brainstorm Force Starter Templates (до версії 3.2.4) може призвести до несанкціонованих запитів від сервера. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.1 HIGH
- EPSS
- 26.3%
- Активно використовується
- немає в KEV
- Продукт
- starter templates
Що відомо
Виявлено вразливість Server-Side Request Forgery (SSRF) у Brainstorm Force Starter Templates — Elementor, WordPress та Beaver Builder Templates версій до 3.2.4 включно. Ця проблема дозволяє зловмисникам ініціювати небажані запити від імені сервера.
Бізнес-вплив
Для власників сайтів на базі WordPress, які використовують Starter Templates від Brainstorm Force, ця вразливість може призвести до несанкціонованого доступу до внутрішніх ресурсів або витоку даних. Зловмисники можуть використовувати SSRF для обходу мережевих обмежень, що підвищує ризики компрометації інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень від Brainstorm Force та встановити останні патчі. Якщо оновлення недоступні, слід обмежити доступ до адміністративних інтерфейсів, ретельно моніторити журнали доступу на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритетно оцінити ризики та впровадити додаткові заходи безпеки.