Уразливість ProfileGrid у WordPress дозволяє обмежений SSRF

ProfileGrid для WordPress має SSRF уразливість до версії 5.9.4.2, що дозволяє аутентифікованим користувачам робити довільні запити від імені сервера.
CVE-2024-13741CVSS 5.4Web

Уразливість ProfileGrid у WordPress дозволяє обмежений SSRF

ProfileGrid для WordPress має SSRF уразливість до версії 5.9.4.2, що дозволяє аутентифікованим користувачам робити довільні запити від імені сервера.

CVSS
5.4 MEDIUM
EPSS
27.44%
Активно використовується
немає в KEV
Продукт
profilegrid

Що відомо

Плагін ProfileGrid для WordPress має уразливість обмеженого серверного запиту (SSRF) у версіях до 5.9.4.2 включно через функцію pm_upload_image. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть робити запити до довільних адрес від імені вебдодатку, що дозволяє переглядати або перевіряти наявність файлів на локальних чи віддалених хостах.

Бізнес-вплив

Ця уразливість може бути використана для обходу обмежень доступу та отримання інформації про внутрішні або зовнішні ресурси через сервер. Для власників сайтів на WordPress із встановленим ProfileGrid це створює ризик витоку даних або допомагає зловмисникам у подальших атаках. Середній рівень загрози вимагає уваги для зниження потенційних наслідків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ProfileGrid від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути логи на предмет підозрілої активності та обмежити доступ до функції pm_upload_image. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки