Уразливість SSRF у Builderall Builder для WordPress (CVE-2024-30532)

Вразливість SSRF у Builderall Builder для WordPress до версії 2.0.1 може дозволити небажані серверні запити. Рекомендується оновлення та моніторинг безпеки.
CVE-2024-30532CVSS 4.9CMS

Уразливість SSRF у Builderall Builder для WordPress (CVE-2024-30532)

Вразливість SSRF у Builderall Builder для WordPress до версії 2.0.1 може дозволити небажані серверні запити. Рекомендується оновлення та моніторинг безпеки.

CVSS
4.9 MEDIUM
EPSS
16.92%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Виявлено уразливість Server-Side Request Forgery (SSRF) у плагіні Builderall Builder для WordPress версій до 2.0.1. Ця вразливість дозволяє зловмисникам ініціювати небажані запити від імені сервера.

Бізнес-вплив

Уразливість SSRF може призвести до несанкціонованого доступу до внутрішніх ресурсів або витоку інформації, що створює ризики для безпеки веб-сайту та інфраструктури. Адміністратори повинні оцінити потенційний вплив на свої системи та вжити заходів для мінімізації ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Builderall Builder для WordPress та застосувати їх, якщо доступні. У разі відсутності патчів слід обмежити доступ до вразливих компонентів, переглянути журнали на предмет підозрілої активності та пріоритезувати подальші дії з урахуванням ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки