Уразливість Server-Side Request Forgery у ShopLentor для WordPress

ShopLentor для WordPress має уразливість SSRF до версії 3.1.2, що дозволяє неавторизованим запити до внутрішніх сервісів. Рекомендується оновлення та моніторинг безпеки.
CVE-2025-3775CVSS 6.5Web

Уразливість Server-Side Request Forgery у ShopLentor для WordPress

ShopLentor для WordPress має уразливість SSRF до версії 3.1.2, що дозволяє неавторизованим запити до внутрішніх сервісів. Рекомендується оновлення та моніторинг безпеки.

CVSS
6.5 MEDIUM
EPSS
18.97%
Активно використовується
немає в KEV
Продукт
shoplentor

Що відомо

Плагін ShopLentor для WordPress має уразливість Server-Side Request Forgery (SSRF) у версіях до 3.1.2 включно, що дозволяє неавторизованим зловмисникам виконувати запити від імені веб-додатку до довільних адрес. Це може призвести до отримання або зміни інформації внутрішніх сервісів.

Бізнес-вплив

Уразливість SSRF у ShopLentor може дозволити зловмисникам обходити обмеження мережі та отримувати доступ до внутрішніх ресурсів, що підвищує ризик компрометації даних і систем. Для власників інфраструктури це означає потенційні витоки інформації та порушення безпеки внутрішніх сервісів, що може вплинути на стабільність і довіру до бізнесу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна ShopLentor від розробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до внутрішніх сервісів, переглянути журнали активності на предмет підозрілих запитів і пріоритезувати виправлення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки