Уразливість Blind SSRF у плагіні RSS Aggregator by Feedzy для WordPress

Blind SSRF у плагіні RSS Aggregator by Feedzy дозволяє неавторизованим атакам робити запити від імені веб-додатку. Рекомендується оновлення та аудит безпеки.
CVE-2025-11467CVSS 5.8Web

Уразливість Blind SSRF у плагіні RSS Aggregator by Feedzy для WordPress

Blind SSRF у плагіні RSS Aggregator by Feedzy дозволяє неавторизованим атакам робити запити від імені веб-додатку. Рекомендується оновлення та аудит безпеки.

CVSS
5.8 MEDIUM
EPSS
13.52%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін RSS Aggregator by Feedzy для WordPress має уразливість Blind Server-Side Request Forgery (SSRF) у функції feedzy_lazy_load у версіях до 5.1.1 включно. Це дозволяє неавторизованим зловмисникам виконувати веб-запити від імені веб-додатку до довільних адрес.

Бізнес-вплив

Уразливість може призвести до несанкціонованого доступу або модифікації інформації внутрішніх сервісів через запити, ініційовані з веб-додатку. Це створює ризики витоку даних та порушення цілісності систем, що може вплинути на стабільність і безпеку ІТ-інфраструктури.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна від виробника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до внутрішніх сервісів, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення уразливості у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки