Уразливість ProfileGrid у WordPress дозволяє обмежений SSRF
ProfileGrid для WordPress має SSRF уразливість до версії 5.9.4.2, що дозволяє аутентифікованим користувачам робити довільні запити від імені сервера.
- CVSS
- 5.4 MEDIUM
- EPSS
- 27.44%
- Активно використовується
- немає в KEV
- Продукт
- profilegrid
Що відомо
Плагін ProfileGrid для WordPress має уразливість обмеженого серверного запиту (SSRF) у версіях до 5.9.4.2 включно через функцію pm_upload_image. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть робити запити до довільних адрес від імені вебдодатку, що дозволяє переглядати або перевіряти наявність файлів на локальних чи віддалених хостах.
Бізнес-вплив
Ця уразливість може бути використана для обходу обмежень доступу та отримання інформації про внутрішні або зовнішні ресурси через сервер. Для власників сайтів на WordPress із встановленим ProfileGrid це створює ризик витоку даних або допомагає зловмисникам у подальших атаках. Середній рівень загрози вимагає уваги для зниження потенційних наслідків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ProfileGrid від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути логи на предмет підозрілої активності та обмежити доступ до функції pm_upload_image. Також варто розглянути тимчасове відключення плагіна до усунення уразливості.