Уразливість Server-Side Request Forgery у TablePress для WordPress

Уразливість SSRF у TablePress дозволяє авторизованим користувачам виконувати небезпечні запити. Рекомендується обмежити доступ і оновити плагін.
CVE-2024-4354CVSS 6.4Web

Уразливість Server-Side Request Forgery у TablePress для WordPress

Уразливість SSRF у TablePress дозволяє авторизованим користувачам виконувати небезпечні запити. Рекомендується обмежити доступ і оновити плагін.

CVSS
6.4 MEDIUM
EPSS
29.35%
Активно використовується
немає в KEV
Продукт
tablepress

Що відомо

Плагін TablePress для WordPress містить уразливість Server-Side Request Forgery (SSRF) у функції get_files_to_import() у версіях до 2.3 включно. Аутентифіковані користувачі з рівнем доступу автора і вище можуть здійснювати запити до довільних адрес від імені веб-додатку, що дозволяє отримувати та змінювати інформацію внутрішніх сервісів.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до внутрішніх ресурсів через веб-додаток, що створює ризик витоку або модифікації конфіденційних даних. Власники сайтів на WordPress, які використовують TablePress, повинні врахувати потенційний вплив на безпеку, особливо якщо доступ до плагіну мають кілька користувачів з правами автора і вище.

Рекомендовані дії адміністратора

Рекомендується оновити TablePress до останньої версії або обмежити використання функції імпорту URL лише адміністраторам. Також слід переглянути журнали доступу на предмет підозрілої активності, обмежити права користувачів до мінімально необхідних та стежити за оновленнями WordPress, які можуть покращити захист від DNS rebind атак.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки