Уразливість SSRF у плагіні Page Builder Gutenberg Blocks (coblocks) для WordPress
Виявлено SSRF-уразливість у плагіні coblocks для WordPress. Оновіть до версії 3.1.12 для захисту від атак користувачів з високими правами.
- CVSS
- 6.5 MEDIUM
- EPSS
- 42.24%
- Активно використовується
- немає в KEV
- Продукт
- coblocks
Що відомо
У версіях плагіна Page Builder Gutenberg Blocks (coblocks) до 3.1.12 користувачі з високими привілеями, наприклад, контрибутори, можуть використовувати деякі шорткоди для виконання SSRF-атак, надсилаючи запити до довільних хостів.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам з обмеженими правами виконувати внутрішні запити від імені сервера, що може призвести до витоку інформації або доступу до внутрішніх ресурсів. Власникам сайтів на WordPress слід врахувати ризики для безпеки, особливо якщо плагін використовується у середовищах з кількома користувачами.
Рекомендовані дії адміністратора
Рекомендується оновити плагін Page Builder Gutenberg Blocks (coblocks) до версії 3.1.12 або новішої. Якщо оновлення наразі неможливе, обмежте права користувачів, які можуть використовувати шорткоди, перегляньте журнали на предмет підозрілої активності та мінімізуйте зовнішню експозицію сервера.