Wrażliwość SSRF w wtyczce PixelYourSite Pro dla WordPress

Wtyczka PixelYourSite Pro do WordPress ma podatność SSRF umożliwiającą ataki zdalne. Sprawdź zalecenia bezpieczeństwa i aktualizacje.
CVE-2026-7049CVSS 7.2Web

Wrażliwość SSRF w wtyczce PixelYourSite Pro dla WordPress

Wtyczka PixelYourSite Pro do WordPress ma podatność SSRF umożliwiającą ataki zdalne. Sprawdź zalecenia bezpieczeństwa i aktualizacje.

CVSS
7.2 HIGH
EPSS
44.07%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

Wtyczka PixelYourSite Pro dla WordPress do wersji 12.5.0.1 jest podatna na atak Server-Side Request Forgery (SSRF) poprzez funkcję scan_video. Atakujący bez uwierzytelnienia mogą wysyłać żądania do dowolnych lokalizacji z serwera aplikacji, co umożliwia dostęp i modyfikację danych wewnętrznych usług.

Wpływ biznesowy

Podatność SSRF może prowadzić do nieautoryzowanego dostępu do zasobów wewnętrznych sieci, co stwarza ryzyko wycieku lub manipulacji danymi. Dla operatorów IT i właścicieli infrastruktury oznacza to konieczność zweryfikowania ekspozycji aplikacji oraz potencjalnych wektorów ataku, aby zapobiec naruszeniom bezpieczeństwa i utracie integralności systemów.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji wtyczki PixelYourSite Pro u dostawcy oraz ich wdrożenie. W międzyczasie warto ograniczyć dostęp do funkcji scan_video, monitorować logi aplikacji pod kątem nietypowych żądań oraz ograniczyć możliwość wykonywania zewnętrznych połączeń z serwera. Priorytetowo traktuj przegląd i zabezpieczenie wewnętrznych usług sieciowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS