Уразливість SSRF у Builderall Builder для WordPress (CVE-2024-30532)
Вразливість SSRF у Builderall Builder для WordPress до версії 2.0.1 може дозволити небажані серверні запити. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 4.9 MEDIUM
- EPSS
- 16.92%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено уразливість Server-Side Request Forgery (SSRF) у плагіні Builderall Builder для WordPress версій до 2.0.1. Ця вразливість дозволяє зловмисникам ініціювати небажані запити від імені сервера.
Бізнес-вплив
Уразливість SSRF може призвести до несанкціонованого доступу до внутрішніх ресурсів або витоку інформації, що створює ризики для безпеки веб-сайту та інфраструктури. Адміністратори повинні оцінити потенційний вплив на свої системи та вжити заходів для мінімізації ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Builderall Builder для WordPress та застосувати їх, якщо доступні. У разі відсутності патчів слід обмежити доступ до вразливих компонентів, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.