Уразливість SSRF у плагіні Photo Gallery Slideshow & Masonry Tiled Gallery для WordPress
Виявлено SSRF у плагіні Photo Gallery Slideshow & Masonry Tiled Gallery для WordPress, що дозволяє аутентифікованим користувачам робити довільні запити.
- CVSS
- 4.3 MEDIUM
- EPSS
- 30.46%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Photo Gallery Slideshow & Masonry Tiled Gallery для WordPress має уразливість Server-Side Request Forgery (SSRF) у версіях до 1.0.15 включно. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть ініціювати запити до довільних адрес від імені веб-додатку, що дозволяє отримувати обмежену інформацію з внутрішніх сервісів.
Бізнес-вплив
Ця уразливість може бути використана зловмисниками для обходу внутрішніх мережевих обмежень і збору інформації про внутрішні сервіси, що підвищує ризик подальших атак. Власники сайтів на WordPress, які використовують цей плагін, можуть зазнати витоку даних або компрометації внутрішніх систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна та встановити їх, якщо вони доступні. Якщо оновлення неможливе, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та обмежити можливість зовнішніх запитів з веб-додатку.