Уразливість SSRF у плагіні Printful Integration для WooCommerce

Уразливість SSRF у плагіні Printful Integration для WooCommerce дозволяє аутентифікованим користувачам робити небезпечні запити до внутрішніх сервісів.
CVE-2025-12375CVSS 6.4Web

Уразливість SSRF у плагіні Printful Integration для WooCommerce

Уразливість SSRF у плагіні Printful Integration для WooCommerce дозволяє аутентифікованим користувачам робити небезпечні запити до внутрішніх сервісів.

CVSS
6.4 MEDIUM
EPSS
18.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Printful Integration для WooCommerce у WordPress має уразливість Server-Side Request Forgery (SSRF) у версіях до 2.2.11 включно через недостатню перевірку URL у REST API для розширеної таблиці розмірів. Аутентифіковані користувачі з рівнем Contributor і вище можуть здійснювати запити до довільних внутрішніх ресурсів через веб-додаток.

Бізнес-вплив

Ця уразливість дозволяє потенційно зловмисним користувачам отримувати доступ до внутрішніх сервісів та змінювати інформацію, що може призвести до витоку даних або порушення цілісності систем. Власники інфраструктури повинні врахувати ризики несанкціонованого доступу та можливі наслідки для безпеки веб-додатків.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та обмежити зовнішні запити з веб-додатку. Пріоритезуйте виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки