Уразливість SSRF у плагіні OneStore Sites для WordPress
Виявлено SSRF у плагіні OneStore Sites для WordPress (до версії 0.1.1). Рекомендується оновлення та обмеження доступу до внутрішніх сервісів.
- CVSS
- 5.3 MEDIUM
- EPSS
- 28.32%
- Активно використовується
- немає в KEV
- Продукт
- onestore sites
Що відомо
Плагін OneStore Sites для WordPress містить уразливість Server-Side Request Forgery (SSRF) у версіях до 0.1.1 включно через файл class-export.php. Це дозволяє неавторизованим зловмисникам виконувати веб-запити до довільних адрес від імені веб-додатку.
Бізнес-вплив
Уразливість SSRF може бути використана для доступу та зміни інформації внутрішніх сервісів, що створює ризик компрометації внутрішньої мережі. Це може призвести до витоку даних або порушення роботи інфраструктури, особливо якщо внутрішні сервіси не мають належного захисту.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна OneStore Sites від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до внутрішніх сервісів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї уразливості в рамках політики безпеки організації.