Уразливість SSRF у темі Snow Monkey для WordPress

Виявлено SSRF у темі Snow Monkey для WordPress до версії 29.1.5. Рекомендується оновлення та перевірка безпеки.
CVE-2025-10137CVSS 5.4Web

Уразливість SSRF у темі Snow Monkey для WordPress

Виявлено SSRF у темі Snow Monkey для WordPress до версії 29.1.5. Рекомендується оновлення та перевірка безпеки.

CVSS
5.4 MEDIUM
EPSS
17.34%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Тема Snow Monkey для WordPress містить уразливість Server-Side Request Forgery (SSRF) у всіх версіях до 29.1.5 включно через функцію request(). Це дозволяє неавторизованим зловмисникам виконувати веб-запити до довільних адрес від імені веб-додатку.

Бізнес-вплив

Уразливість SSRF може призвести до несанкціонованого доступу або зміни інформації у внутрішніх сервісах, що створює ризики для безпеки веб-інфраструктури. Це може вплинути на конфіденційність і цілісність даних, а також на стабільність роботи системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень теми Snow Monkey від розробника та застосувати їх. Якщо оновлення недоступні, обмежте доступ до внутрішніх сервісів, перегляньте журнали на предмет підозрілої активності та пріоритезуйте усунення цієї уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки