Уразливість Server-Side Request Forgery у ShopLentor для WordPress
ShopLentor для WordPress має уразливість SSRF до версії 3.1.2, що дозволяє неавторизованим запити до внутрішніх сервісів. Рекомендується оновлення та моніторинг безпеки.
- CVSS
- 6.5 MEDIUM
- EPSS
- 18.97%
- Активно використовується
- немає в KEV
- Продукт
- shoplentor
Що відомо
Плагін ShopLentor для WordPress має уразливість Server-Side Request Forgery (SSRF) у версіях до 3.1.2 включно, що дозволяє неавторизованим зловмисникам виконувати запити від імені веб-додатку до довільних адрес. Це може призвести до отримання або зміни інформації внутрішніх сервісів.
Бізнес-вплив
Уразливість SSRF у ShopLentor може дозволити зловмисникам обходити обмеження мережі та отримувати доступ до внутрішніх ресурсів, що підвищує ризик компрометації даних і систем. Для власників інфраструктури це означає потенційні витоки інформації та порушення безпеки внутрішніх сервісів, що може вплинути на стабільність і довіру до бізнесу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна ShopLentor від розробника та встановити їх у разі доступності. Якщо оновлення недоступні, слід обмежити доступ до внутрішніх сервісів, переглянути журнали активності на предмет підозрілих запитів і пріоритезувати виправлення цієї уразливості у планах безпеки.