Уразливість SSRF у плагіні WP Fastest Cache Premium для WordPress

Уразливість Server-Side Request Forgery у WP Fastest Cache Premium дозволяє аутентифікованим користувачам виконувати довільні запити від імені сайту.
CVE-2025-10583CVSS 3.5CMS

Уразливість SSRF у плагіні WP Fastest Cache Premium для WordPress

Уразливість Server-Side Request Forgery у WP Fastest Cache Premium дозволяє аутентифікованим користувачам виконувати довільні запити від імені сайту.

CVSS
3.5 LOW
EPSS
11.19%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін WP Fastest Cache Premium для WordPress версій до 1.7.4 включно має уразливість Server-Side Request Forgery через AJAX дію 'get_server_time_ajax_request'. Аутентифіковані користувачі з рівнем доступу Subscriber і вище можуть виконувати запити до довільних адрес від імені веб-додатку.

Бізнес-вплив

Ця уразливість дозволяє зловмисникам з обмеженим доступом виконувати запити до внутрішніх сервісів, що може призвести до витоку або модифікації конфіденційної інформації. Хоча рівень загрози оцінено як низький, власникам сайтів слід враховувати потенційні ризики для безпеки внутрішньої інфраструктури.

Рекомендовані дії адміністратора

Рекомендується оновити плагін WP Fastest Cache Premium до версії, в якій усунено цю уразливість. Якщо оновлення недоступне, обмежте доступ користувачів до рівня нижче Subscriber, перегляньте журнали активності на предмет підозрілих запитів і мінімізуйте експозицію внутрішніх сервісів. Також слід регулярно перевіряти оновлення від розробника плагіна.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки