Уразливість SSRF у плагіні Gutenberg Essential Blocks для WordPress (CVE-2025-11361)
Плагін Gutenberg Essential Blocks для WordPress має SSRF уразливість, що дозволяє авторизованим користувачам робити довільні запити. Рекомендується оновлення та аудит безпеки.
- CVSS
- 6.4 MEDIUM
- EPSS
- 20.32%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Gutenberg Essential Blocks для WordPress має уразливість Server-Side Request Forgery (SSRF) у версіях до 5.7.1 включно через функцію eb_save_ai_generated_image. Авторизовані користувачі з рівнем доступу Автор і вище можуть здійснювати запити до довільних адрес від імені вебдодатку.
Бізнес-вплив
Ця уразливість дозволяє потенційно зловмисним користувачам отримувати доступ або змінювати інформацію внутрішніх сервісів, що може призвести до витоку даних або порушення роботи системи. Власники інфраструктури повинні врахувати ризики несанкціонованого доступу та можливі наслідки для безпеки вебресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Gutenberg Essential Blocks та встановити останні версії, які усувають цю уразливість. Якщо оновлення недоступні, слід обмежити доступ користувачів з рівнем Автор і вище, провести аудит логів на предмет підозрілої активності та мінімізувати можливий вплив шляхом обмеження внутрішніх запитів вебдодатку.