Уразливість Server-Side Request Forgery у плагіні Everest Forms для WordPress

Виявлено уразливість SSRF у плагіні Everest Forms для WordPress, що дозволяє неавторизовані запити до внутрішніх сервісів. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-1812CVSS 7.2CMS

Уразливість Server-Side Request Forgery у плагіні Everest Forms для WordPress

Виявлено уразливість SSRF у плагіні Everest Forms для WordPress, що дозволяє неавторизовані запити до внутрішніх сервісів. Рекомендується оновлення та моніторинг безпеки.

CVSS
7.2 HIGH
EPSS
41.99%
Активно використовується
немає в KEV
Продукт
everest forms

Що відомо

Плагін Everest Forms для WordPress містить уразливість SSRF у параметрі 'font_url' у версіях до 2.0.7 включно. Це дозволяє неавторизованим зловмисникам виконувати веб-запити до довільних адрес від імені веб-додатку, що може призвести до доступу або зміни інформації внутрішніх сервісів.

Бізнес-вплив

Уразливість SSRF у Everest Forms створює ризик несанкціонованого доступу до внутрішніх мережевих ресурсів через веб-сервер. Це може призвести до витоку конфіденційних даних або порушення роботи внутрішніх сервісів, що негативно впливає на безпеку та стабільність ІТ-інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Everest Forms від виробника та застосувати їх у разі доступності. Якщо оновлення відсутні, обмежте доступ до внутрішніх сервісів, ретельно перевірте журнали на предмет підозрілої активності та пріоритезуйте усунення цієї уразливості серед інших завдань безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки