Вразливість SSRF у плагіні Gutenberg Blocks by Kadence Blocks для WordPress

Високорівнева SSRF-вразливість у плагіні Gutenberg Blocks by Kadence Blocks для WordPress дозволяє атакувальникам з контриб’юторським доступом робити довільні запити.
CVE-2023-6964CVSS 8.5CMS

Вразливість SSRF у плагіні Gutenberg Blocks by Kadence Blocks для WordPress

Високорівнева SSRF-вразливість у плагіні Gutenberg Blocks by Kadence Blocks для WordPress дозволяє атакувальникам з контриб’юторським доступом робити довільні запити.

CVSS
8.5 HIGH
EPSS
28.91%
Активно використовується
немає в KEV
Продукт
gutenberg blocks with ai

Що відомо

Плагін Gutenberg Blocks by Kadence Blocks для WordPress має вразливість Server-Side Request Forgery (SSRF) у версіях до 3.1.26 включно через AJAX-дію 'kadence_import_get_new_connection_data'. Атакувальники з рівнем доступу не нижче контриб’ютора можуть виконувати запити до довільних адрес від імені веб-додатку.

Бізнес-вплив

Ця вразливість дозволяє зловмисникам отримувати або змінювати інформацію внутрішніх сервісів, що може призвести до витоку даних або порушення роботи інфраструктури. Для власників сайтів на WordPress із встановленим цим плагіном існує високий ризик компрометації внутрішніх ресурсів через SSRF-атаки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від Kadence Blocks і застосувати їх, якщо доступні. Якщо оновлення неможливе, слід обмежити права користувачів до мінімально необхідних, зокрема уникати надання ролі контриб’ютора або вище ненадійним користувачам. Також варто переглянути журнали доступу на предмет підозрілої активності та обмежити мережеві запити з веб-додатку до довірених адрес.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки