Критична вразливість SSRF у плагіні WPB Show Core для WordPress

Критична SSRF вразливість у WPB Show Core плагіні WordPress через параметр path. Рекомендується оновлення та перевірка безпеки.
CVE-2023-5974CVSS 9.8CMS

Критична вразливість SSRF у плагіні WPB Show Core для WordPress

Критична SSRF вразливість у WPB Show Core плагіні WordPress через параметр path. Рекомендується оновлення та перевірка безпеки.

CVSS
9.8 CRITICAL
EPSS
86.59%
Активно використовується
немає в KEV
Продукт
wpb show core

Що відомо

Плагін WPB Show Core для WordPress версії до 2.2 містить критичну вразливість серверного запиту (SSRF) через параметр `path`. Ця вразливість може дозволити зловмисникам ініціювати небажані запити від імені сервера.

Бізнес-вплив

Вразливість SSRF у WPB Show Core може призвести до несанкціонованого доступу до внутрішніх ресурсів або служб, що потенційно ставить під загрозу безпеку веб-сайту та інфраструктури. Для власників сайтів на WordPress це означає підвищений ризик компрометації даних та порушення роботи сервісів.

Рекомендовані дії адміністратора

Адміністраторам рекомендується перевірити наявність оновлень плагіна WPB Show Core та негайно застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ до вразливого функціоналу, переглянути журнали на предмет підозрілої активності та пріоритетно оцінити ризики, пов’язані з експлуатацією SSRF.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки