Уразливість Server-Side Request Forgery у темі Enfold для WordPress
Enfold тема WordPress має уразливість SSRF через 'attachment_id'. Оцініть ризики та оновіть тему для захисту сайту.
- CVSS
- 6.4 MEDIUM
- EPSS
- 16.03%
- Активно використовується
- немає в KEV
- Продукт
- enfold
Що відомо
Тема Enfold для WordPress у версіях до 6.0.9 включно має уразливість Server-Side Request Forgery через параметр 'attachment_id'. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть здійснювати запити до довільних адрес від імені веб-додатку.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам отримувати доступ до внутрішніх сервісів і потенційно змінювати інформацію, що може призвести до витоку даних або порушення роботи системи. Власникам сайтів на базі WordPress з темою Enfold слід оцінити ризики та пріоритетність оновлення для захисту внутрішньої інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень теми Enfold від розробника kriesi та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ користувачів з рівнем Subscriber і вище, провести аудит логів на предмет підозрілої активності та мінімізувати експозицію внутрішніх сервісів.