Уразливість SSRF у плагіні WP Fastest Cache Premium для WordPress
Уразливість Server-Side Request Forgery у WP Fastest Cache Premium дозволяє аутентифікованим користувачам виконувати довільні запити від імені сайту.
- CVSS
- 3.5 LOW
- EPSS
- 11.19%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін WP Fastest Cache Premium для WordPress версій до 1.7.4 включно має уразливість Server-Side Request Forgery через AJAX дію 'get_server_time_ajax_request'. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть виконувати запити до довільних адрес від імені веб-додатку.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з обмеженим доступом виконувати запити до внутрішніх сервісів, що може призвести до витоку або модифікації конфіденційної інформації. Хоча рівень загрози оцінено як низький, власникам сайтів слід враховувати потенційні ризики для безпеки внутрішньої інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити плагін WP Fastest Cache Premium до версії, в якій усунено цю уразливість. Якщо оновлення недоступне, обмежте доступ користувачів до рівня нижче Subscriber, перегляньте журнали активності на предмет підозрілих запитів і мінімізуйте експозицію внутрішніх сервісів. Також слід регулярно перевіряти оновлення від розробника плагіна.