Уразливість SSRF у плагіні Printful Integration для WooCommerce
Уразливість SSRF у плагіні Printful Integration для WooCommerce дозволяє аутентифікованим користувачам робити небезпечні запити до внутрішніх сервісів.
- CVSS
- 6.4 MEDIUM
- EPSS
- 18.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Printful Integration для WooCommerce у WordPress має уразливість Server-Side Request Forgery (SSRF) у версіях до 2.2.11 включно через недостатню перевірку URL у REST API для розширеної таблиці розмірів. Аутентифіковані користувачі з рівнем Contributor і вище можуть здійснювати запити до довільних внутрішніх ресурсів через веб-додаток.
Бізнес-вплив
Ця уразливість дозволяє потенційно зловмисним користувачам отримувати доступ до внутрішніх сервісів та змінювати інформацію, що може призвести до витоку даних або порушення цілісності систем. Власники інфраструктури повинні врахувати ризики несанкціонованого доступу та можливі наслідки для безпеки веб-додатків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від виробника та встановити їх. Якщо оновлення недоступні, слід обмежити права користувачів до мінімально необхідних, переглянути журнали доступу на предмет підозрілої активності та обмежити зовнішні запити з веб-додатку. Пріоритезуйте виправлення цієї уразливості у планах безпеки.