Уразливість SSRF у плагіні Electrician - Electrical Service для WordPress
Вразливість SSRF у плагіні Electrician - Electrical Service для WordPress версій до 5.6 може дозволити небажані серверні запити. Рекомендується оновлення та моніторинг.
- CVSS
- 5.4 MEDIUM
- EPSS
- 6.8%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Виявлено вразливість Server-Side Request Forgery (SSRF) у плагіні Electrician - Electrical Service для WordPress версій до 5.6 включно. Зловмисники можуть використати цю вразливість для ініціювання небажаних запитів від імені сервера.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам отримати доступ до внутрішніх ресурсів або обійти обмеження мережевого доступу, що створює ризики для безпеки інфраструктури. Власники сайтів на WordPress з цим плагіном повинні оцінити потенційний вплив на свої системи та вжити заходів для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Electrician - Electrical Service та встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до плагіна, переглянути журнали на предмет підозрілої активності та мінімізувати експозицію сервера в мережі. Пріоритезуйте виправлення відповідно до ризиків для вашої інфраструктури.