Уразливість SSRF у плагіні Zapier для WordPress (CVE-2024-13411)

CVE-2024-13411: SSRF у плагіні Zapier для WordPress дозволяє користувачам з рівнем підписника виконувати довільні запити від імені сайту.
CVE-2024-13411CVSS 6.4Web

Уразливість SSRF у плагіні Zapier для WordPress (CVE-2024-13411)

CVE-2024-13411: SSRF у плагіні Zapier для WordPress дозволяє користувачам з рівнем підписника виконувати довільні запити від імені сайту.

CVSS
6.4 MEDIUM
EPSS
21.43%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Zapier для WordPress версій до 1.5.1 включно містить уразливість Server-Side Request Forgery через функцію updated_user(). Атакуючі з рівнем доступу не нижче підписника можуть виконувати запити до довільних адрес від імені веб-додатку.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам отримувати та змінювати інформацію внутрішніх сервісів, що може призвести до витоку даних або порушення роботи внутрішньої інфраструктури. Для власників сайтів на WordPress це підвищує ризик компрометації системи через обмежений рівень доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Zapier для WordPress і застосувати їх, якщо доступні. Якщо оновлення відсутні, слід обмежити доступ користувачів до рівня нижче підписника, переглянути логи на предмет підозрілої активності та мінімізувати доступ плагіна до внутрішніх ресурсів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки