Уразливість Blind SSRF у плагіні platform.ly для WooCommerce
Blind SSRF у плагіні platform.ly для WooCommerce дозволяє неавторизовані запити до внутрішніх сервісів. Рекомендується оновлення та аудит безпеки.
- CVSS
- 5.3 MEDIUM
- EPSS
- 31.33%
- Активно використовується
- немає в KEV
- Продукт
- platform.ly for woocommerce
Що відомо
Плагін platform.ly для WooCommerce версій до 1.1.6 включно містить уразливість Blind Server-Side Request Forgery через функцію 'hooks'. Це дозволяє неавторизованим зловмисникам виконувати веб-запити до довільних адрес від імені веб-додатку.
Бізнес-вплив
Уразливість може призвести до несанкціонованого доступу та зміни інформації у внутрішніх сервісах, що підвищує ризик компрометації внутрішньої мережі. Для операторів ІТ-інфраструктури це означає потенційні витоки даних та порушення цілісності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна platform.ly для WooCommerce та застосувати їх, якщо доступні. У разі відсутності патчів слід обмежити доступ до внутрішніх сервісів, провести аудит логів на предмет підозрілої активності та пріоритезувати заходи безпеки для зниження ризиків.