CVE-2025-5817: Уразливість SSRF у плагіні Amazon Products to WooCommerce для WordPress
Уразливість SSRF у плагіні Amazon Products to WooCommerce для WordPress дозволяє неавторизованим атакам робити довільні запити від імені додатку.
- CVSS
- 7.2 HIGH
- EPSS
- 13.04%
- Активно використовується
- немає в KEV
- Продукт
- amazon products to woocommerce
Що відомо
Плагін Amazon Products to WooCommerce для WordPress має уразливість Server-Side Request Forgery (SSRF) у версіях до 1.2.7 включно через функцію wcta2w_get_urls(). Це дозволяє неавторизованим зловмисникам виконувати веб-запити до довільних адрес від імені веб-додатку.
Бізнес-вплив
Уразливість SSRF може призвести до несанкціонованого доступу та модифікації інформації внутрішніх сервісів, що ставить під загрозу безпеку корпоративної інфраструктури. IT-оператори повинні врахувати високий рівень ризику (CVSS 7.2) і потенційний вплив на цілісність і конфіденційність даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до плагіна, провести аудит логів на ознаки експлуатації уразливості та мінімізувати зовнішні запити з веб-додатку. Пріоритезуйте заходи безпеки для захисту внутрішніх сервісів.