Уразливість CVE-2024-6155 у плагіні greenshift для WordPress
Уразливість SSRF і XSS у плагіні greenshift для WordPress дозволяє автентифікованим користувачам виконувати небезпечні запити та завантажувати шкідливі SVG-файли. Оновіть до версії 9.0.1.
- CVSS
- 6.4 MEDIUM
- EPSS
- 20.07%
- Активно використовується
- немає в KEV
- Продукт
- greenshift - animation and page builder blocks
Що відомо
Плагін greenshift – animation and page builder blocks для WordPress містить уразливість SSRF та збереженого XSS, що дозволяє автентифікованим користувачам рівня Subscriber і вище виконувати небезпечні запити та завантажувати шкідливі SVG-файли. Проблема пов’язана з відсутністю перевірки прав у функції greenshift_download_file_localy та недостатньою обробкою SVG-файлів.
Бізнес-вплив
Уразливість може бути використана для виконання небажаних запитів від імені сервера, що загрожує витоком внутрішньої інформації, зокрема метаданих хмарних інстансів, а також для впровадження шкідливого коду через XSS. Це створює ризики компрометації веб-додатка та потенційних атак на користувачів. Власникам інфраструктури слід оцінити вплив і пріоритетність оновлення.
Рекомендовані дії адміністратора
Рекомендується оновити плагін greenshift до версії 9.0.1 або новішої, де уразливість повністю виправлена. Якщо оновлення неможливе, слід обмежити доступ користувачів з правами Subscriber і вище, перевірити логи на ознаки експлуатації, а також розглянути додаткові заходи з безпеки, такі як фільтрація SVG-файлів і обмеження вихідних запитів сервера.