Уразливість CVE-2024-6155 у плагіні greenshift для WordPress

Уразливість SSRF і XSS у плагіні greenshift для WordPress дозволяє автентифікованим користувачам виконувати небезпечні запити та завантажувати шкідливі SVG-файли. Оновіть до версії 9.0.1.
CVE-2024-6155CVSS 6.4Web

Уразливість CVE-2024-6155 у плагіні greenshift для WordPress

Уразливість SSRF і XSS у плагіні greenshift для WordPress дозволяє автентифікованим користувачам виконувати небезпечні запити та завантажувати шкідливі SVG-файли. Оновіть до версії 9.0.1.

CVSS
6.4 MEDIUM
EPSS
20.07%
Активно використовується
немає в KEV
Продукт
greenshift - animation and page builder blocks

Що відомо

Плагін greenshift – animation and page builder blocks для WordPress містить уразливість SSRF та збереженого XSS, що дозволяє автентифікованим користувачам рівня Subscriber і вище виконувати небезпечні запити та завантажувати шкідливі SVG-файли. Проблема пов’язана з відсутністю перевірки прав у функції greenshift_download_file_localy та недостатньою обробкою SVG-файлів.

Бізнес-вплив

Уразливість може бути використана для виконання небажаних запитів від імені сервера, що загрожує витоком внутрішньої інформації, зокрема метаданих хмарних інстансів, а також для впровадження шкідливого коду через XSS. Це створює ризики компрометації веб-додатка та потенційних атак на користувачів. Власникам інфраструктури слід оцінити вплив і пріоритетність оновлення.

Рекомендовані дії адміністратора

Рекомендується оновити плагін greenshift до версії 9.0.1 або новішої, де уразливість повністю виправлена. Якщо оновлення неможливе, слід обмежити доступ користувачів з правами Subscriber і вище, перевірити логи на ознаки експлуатації, а також розглянути додаткові заходи з безпеки, такі як фільтрація SVG-файлів і обмеження вихідних запитів сервера.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки