Уразливість SSRF у плагіні Quttera Web Malware Scanner для WordPress

Уразливість SSRF у плагіні Quttera Web Malware Scanner дозволяє адміністраторам виконувати довільні веб-запити. Рекомендується оновлення та моніторинг.
CVE-2025-8013CVSS 3.8Web

Уразливість SSRF у плагіні Quttera Web Malware Scanner для WordPress

Уразливість SSRF у плагіні Quttera Web Malware Scanner дозволяє адміністраторам виконувати довільні веб-запити. Рекомендується оновлення та моніторинг.

CVSS
3.8 LOW
EPSS
19.29%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Quttera Web Malware Scanner для WordPress має уразливість Server-Side Request Forgery (SSRF) у версіях до 3.5.1.41 включно через функцію 'RunExternalScan'. Це дозволяє автентифікованим адміністраторам виконувати веб-запити до довільних адрес від імені веб-додатку.

Бізнес-вплив

Уразливість SSRF може бути використана адміністраторами для доступу та зміни інформації внутрішніх сервісів, що може призвести до витоку даних або порушення роботи внутрішньої інфраструктури. Хоча рівень загрози оцінено як низький, організаціям слід враховувати потенційні ризики при наданні адміністративного доступу.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції 'RunExternalScan' лише довіреним адміністраторам, зменшити експозицію внутрішніх сервісів, а також моніторити логи на предмет підозрілої активності.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки