Уразливість SSRF у плагіні Quttera Web Malware Scanner для WordPress
Уразливість SSRF у плагіні Quttera Web Malware Scanner дозволяє адміністраторам виконувати довільні веб-запити. Рекомендується оновлення та моніторинг.
- CVSS
- 3.8 LOW
- EPSS
- 19.29%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Quttera Web Malware Scanner для WordPress має уразливість Server-Side Request Forgery (SSRF) у версіях до 3.5.1.41 включно через функцію 'RunExternalScan'. Це дозволяє автентифікованим адміністраторам виконувати веб-запити до довільних адрес від імені веб-додатку.
Бізнес-вплив
Уразливість SSRF може бути використана адміністраторами для доступу та зміни інформації внутрішніх сервісів, що може призвести до витоку даних або порушення роботи внутрішньої інфраструктури. Хоча рівень загрози оцінено як низький, організаціям слід враховувати потенційні ризики при наданні адміністративного доступу.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна від розробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до функції 'RunExternalScan' лише довіреним адміністраторам, зменшити експозицію внутрішніх сервісів, а також моніторити логи на предмет підозрілої активності.