Уразливість SSRF у плагіні Page Builder Gutenberg Blocks (coblocks) для WordPress

Виявлено SSRF-уразливість у плагіні coblocks для WordPress. Оновіть до версії 3.1.12 для захисту від атак користувачів з високими правами.
CVE-2024-4260CVSS 6.5CMS

Уразливість SSRF у плагіні Page Builder Gutenberg Blocks (coblocks) для WordPress

Виявлено SSRF-уразливість у плагіні coblocks для WordPress. Оновіть до версії 3.1.12 для захисту від атак користувачів з високими правами.

CVSS
6.5 MEDIUM
EPSS
42.24%
Активно використовується
немає в KEV
Продукт
coblocks

Що відомо

У версіях плагіна Page Builder Gutenberg Blocks (coblocks) до 3.1.12 користувачі з високими привілеями, наприклад, контрибутори, можуть використовувати деякі шорткоди для виконання SSRF-атак, надсилаючи запити до довільних хостів.

Бізнес-вплив

Ця уразливість може дозволити зловмисникам з обмеженими правами виконувати внутрішні запити від імені сервера, що може призвести до витоку інформації або доступу до внутрішніх ресурсів. Власникам сайтів на WordPress слід врахувати ризики для безпеки, особливо якщо плагін використовується у середовищах з кількома користувачами.

Рекомендовані дії адміністратора

Рекомендується оновити плагін Page Builder Gutenberg Blocks (coblocks) до версії 3.1.12 або новішої. Якщо оновлення наразі неможливе, обмежте права користувачів, які можуть використовувати шорткоди, перегляньте журнали на предмет підозрілої активності та мінімізуйте зовнішню експозицію сервера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки