CVE-2025-8594: SSRF w wtyczce Pz-LinkCard dla WordPress

Wtyczka Pz-LinkCard przed 2.5.7 umożliwia atak SSRF użytkownikom z rolą Contributor. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
CVE-2025-8594CVSS 3.8CMS

CVE-2025-8594: SSRF w wtyczce Pz-LinkCard dla WordPress

Wtyczka Pz-LinkCard przed 2.5.7 umożliwia atak SSRF użytkownikom z rolą Contributor. Zalecana aktualizacja i monitorowanie bezpieczeństwa.

CVSS
3.8 LOW
EPSS
7.94%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka Pz-LinkCard dla WordPress w wersjach przed 2.5.7 nie weryfikuje poprawnie parametru przed wykonaniem żądania, co umożliwia użytkownikom z rolą Contributor przeprowadzenie ataku SSRF. Luka ma niską ocenę CVSS 3.8 i została opublikowana 14 października 2025 roku.

Wpływ biznesowy

Atak SSRF może pozwolić na nieautoryzowane żądania do wewnętrznych zasobów sieci, co może prowadzić do ujawnienia informacji lub innych działań niepożądanych. W środowiskach WordPress z wieloma użytkownikami, nawet osoby z ograniczonymi uprawnieniami mogą wykorzystać tę lukę, co zwiększa ryzyko naruszenia bezpieczeństwa.

Rekomendowane działania administratora

Zaleca się jak najszybszą aktualizację wtyczki Pz-LinkCard do wersji 2.5.7 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do wtyczki tylko dla zaufanych użytkowników oraz monitoruj logi pod kątem podejrzanych żądań. Regularnie przeglądaj dostępne poprawki i stosuj je priorytetowo.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS