CVE-2025-8594: SSRF w wtyczce Pz-LinkCard dla WordPress
Wtyczka Pz-LinkCard przed 2.5.7 umożliwia atak SSRF użytkownikom z rolą Contributor. Zalecana aktualizacja i monitorowanie bezpieczeństwa.
- CVSS
- 3.8 LOW
- EPSS
- 7.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
Wtyczka Pz-LinkCard dla WordPress w wersjach przed 2.5.7 nie weryfikuje poprawnie parametru przed wykonaniem żądania, co umożliwia użytkownikom z rolą Contributor przeprowadzenie ataku SSRF. Luka ma niską ocenę CVSS 3.8 i została opublikowana 14 października 2025 roku.
Wpływ biznesowy
Atak SSRF może pozwolić na nieautoryzowane żądania do wewnętrznych zasobów sieci, co może prowadzić do ujawnienia informacji lub innych działań niepożądanych. W środowiskach WordPress z wieloma użytkownikami, nawet osoby z ograniczonymi uprawnieniami mogą wykorzystać tę lukę, co zwiększa ryzyko naruszenia bezpieczeństwa.
Rekomendowane działania administratora
Zaleca się jak najszybszą aktualizację wtyczki Pz-LinkCard do wersji 2.5.7 lub nowszej. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do wtyczki tylko dla zaufanych użytkowników oraz monitoruj logi pod kątem podejrzanych żądań. Regularnie przeglądaj dostępne poprawki i stosuj je priorytetowo.