Критична вразливість SSRF у плагіні WPB Show Core для WordPress
Критична SSRF вразливість у WPB Show Core плагіні WordPress через параметр path. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 9.8 CRITICAL
- EPSS
- 86.59%
- Активно використовується
- немає в KEV
- Продукт
- wpb show core
Що відомо
Плагін WPB Show Core для WordPress версії до 2.2 містить критичну вразливість серверного запиту (SSRF) через параметр `path`. Ця вразливість може дозволити зловмисникам ініціювати небажані запити від імені сервера.
Бізнес-вплив
Вразливість SSRF у WPB Show Core може призвести до несанкціонованого доступу до внутрішніх ресурсів або служб, що потенційно ставить під загрозу безпеку веб-сайту та інфраструктури. Для власників сайтів на WordPress це означає підвищений ризик компрометації даних та порушення роботи сервісів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень плагіна WPB Show Core та негайно застосувати їх, якщо вони доступні. У разі відсутності патчів слід обмежити доступ до вразливого функціоналу, переглянути журнали на предмет підозрілої активності та пріоритетно оцінити ризики, пов’язані з експлуатацією SSRF.