Уразливість SSRF у плагіні Gutenberg Essential Blocks для WordPress
Виявлено SSRF у плагіні Gutenberg Essential Blocks для WordPress, що дозволяє авторизованим користувачам робити небезпечні запити. Рекомендується оновлення та обмеження доступу.
- CVSS
- 7.2 HIGH
- EPSS
- 18.17%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Gutenberg Essential Blocks для WordPress має уразливість Server-Side Request Forgery (SSRF) у функції save_ai_generated_image() у версіях до 6.1.3 включно. Авторизовані користувачі з рівнем доступу Автор і вище можуть здійснювати запити до довільних адрес від імені веб-додатку.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з правами автора або вище отримувати доступ до внутрішніх сервісів і потенційно змінювати інформацію, що може призвести до витоку даних або порушення роботи внутрішньої інфраструктури. Власникам сайтів на WordPress слід оцінити ризики та вжити заходів для захисту від несанкціонованих запитів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Gutenberg Essential Blocks і встановити їх, якщо вони доступні. Якщо оновлення відсутні, обмежте доступ користувачів до рівня нижче автора, перегляньте журнали на предмет підозрілої активності та мінімізуйте експозицію внутрішніх сервісів. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.