Уразливість Server-Side Request Forgery у плагіні Ninja Tables для WordPress
Виявлено уразливість SSRF у плагіні Ninja Tables для WordPress до версії 5.0.18. Рекомендується оновлення та обмеження доступу для захисту внутрішніх сервісів.
- CVSS
- 7.2 HIGH
- EPSS
- 19.92%
- Активно використовується
- немає в KEV
- Продукт
- ninja tables
Що відомо
Плагін Ninja Tables – Easy Data Table Builder для WordPress має уразливість Server-Side Request Forgery (SSRF) у версіях до 5.0.18 включно через параметр args[url]. Це дозволяє неавторизованим зловмисникам виконувати веб-запити від імені веб-додатку до довільних адрес.
Бізнес-вплив
Уразливість SSRF може призвести до несанкціонованого доступу або зміни даних внутрішніх сервісів, що підвищує ризик компрометації внутрішньої інфраструктури. Для власників вебсайтів на WordPress це означає потенційні витоки інформації та порушення роботи сервісів, що може вплинути на довіру користувачів і безпеку бізнесу.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна Ninja Tables від розробника та встановити їх. Якщо оновлення недоступні, слід обмежити доступ до вразливих параметрів, переглянути журнали доступу на предмет підозрілої активності та мінімізувати експозицію внутрішніх сервісів. Пріоритезуйте виправлення цієї уразливості серед інших завдань безпеки.