Уразливість Server-Side Request Forgery у TablePress для WordPress
Уразливість SSRF у TablePress дозволяє авторизованим користувачам виконувати небезпечні запити. Рекомендується обмежити доступ і оновити плагін.
- CVSS
- 6.4 MEDIUM
- EPSS
- 29.35%
- Активно використовується
- немає в KEV
- Продукт
- tablepress
Що відомо
Плагін TablePress для WordPress містить уразливість Server-Side Request Forgery (SSRF) у функції get_files_to_import() у версіях до 2.3 включно. Аутентифіковані користувачі з рівнем доступу автора і вище можуть здійснювати запити до довільних адрес від імені веб-додатку, що дозволяє отримувати та змінювати інформацію внутрішніх сервісів.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до внутрішніх ресурсів через веб-додаток, що створює ризик витоку або модифікації конфіденційних даних. Власники сайтів на WordPress, які використовують TablePress, повинні врахувати потенційний вплив на безпеку, особливо якщо доступ до плагіну мають кілька користувачів з правами автора і вище.
Рекомендовані дії адміністратора
Рекомендується оновити TablePress до останньої версії або обмежити використання функції імпорту URL лише адміністраторам. Також слід переглянути журнали доступу на предмет підозрілої активності, обмежити права користувачів до мінімально необхідних та стежити за оновленнями WordPress, які можуть покращити захист від DNS rebind атак.