Eventin <= 4.0.37 - Ongeauthenticeerde Server-Side Request Forgery

Eventin <= 4.0.37 - Ongeauthenticeerde Server-Side Request Forgery

De WordPress-plugin Eventin tot en met versie 4.0.37 is kwetsbaar voor een Server-Side Request Forgery (SSRF) via de proxy_image functie. Dit maakt het mogelijk voor niet-geauthenticeerde aanvallers om webverzoeken te doen naar willekeurige locaties vanuit de webapplicatie, waarmee zij informatie kunnen opvragen en wijzigen van interne diensten.

Overzicht

Deze kwetsbaarheid is geclassificeerd als hoog met een CVSS-score van 7.2, wat betekent dat het een aanzienlijk risico vormt.

Version: =< 4.0.37

Deze kwetsbaarheid kan leiden tot ongeautoriseerde toegang tot gevoelige gegevens via interne verzoeken.

Aanbevelingen

  • Update onmiddellijk naar de nieuwste versie van de plugin om deze kwetsbaarheid op te lossen.

Bronnen

Vraag en Antwoord

Wat is CVE-2025-7813?

Dit is een bekende kwetsbaarheid in de Eventin plugin die ongeauthenticeerde SSRF-aanvallen mogelijk maakt.

Welke systemen zijn kwetsbaar voor CVE-2025-7813?

Alle systemen waarop de Eventin plugin tot en met versie 4.0.37 is geïnstalleerd.

Bestaat er al een patch of beveiligingsupdate?

Ja, door te updaten naar een versie boven 4.0.37 kunt u deze kwetsbaarheid verhelpen.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan ongeautoriseerde verzoeken uitvoeren en gevoelige interne informatie benaderen of wijzigen.