Уразливість Server-Side Request Forgery у плагіні Everest Forms для WordPress
Виявлено уразливість SSRF у плагіні Everest Forms для WordPress, що дозволяє неавторизовані запити до внутрішніх сервісів. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 7.2 HIGH
- EPSS
- 41.99%
- Активно використовується
- немає в KEV
- Продукт
- everest forms
Що відомо
Плагін Everest Forms для WordPress містить уразливість SSRF у параметрі 'font_url' у версіях до 2.0.7 включно. Це дозволяє неавторизованим зловмисникам виконувати веб-запити до довільних адрес від імені веб-додатку, що може призвести до доступу або зміни інформації внутрішніх сервісів.
Бізнес-вплив
Уразливість SSRF у Everest Forms створює ризик несанкціонованого доступу до внутрішніх мережевих ресурсів через веб-сервер. Це може призвести до витоку конфіденційних даних або порушення роботи внутрішніх сервісів, що негативно впливає на безпеку та стабільність ІТ-інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Everest Forms від виробника та застосувати їх у разі доступності. Якщо оновлення відсутні, обмежте доступ до внутрішніх сервісів, ретельно перевірте журнали на предмет підозрілої активності та пріоритезуйте усунення цієї уразливості серед інших завдань безпеки.