Вразливість SSRF у плагіні Emplibot для WordPress до версії 1.0.9

Вразливість SSRF у плагіні Emplibot для WordPress дозволяє адміністраторам робити небажані запити до внутрішніх систем. Рекомендується оновлення та обмеження доступу.
CVE-2025-11970CVSS 4.4CMS

Вразливість SSRF у плагіні Emplibot для WordPress до версії 1.0.9

Вразливість SSRF у плагіні Emplibot для WordPress дозволяє адміністраторам робити небажані запити до внутрішніх систем. Рекомендується оновлення та обмеження доступу.

CVSS
4.4 MEDIUM
EPSS
6.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Emplibot для WordPress має вразливість Server-Side Request Forgery (SSRF) у функціях emplibot_call_webhook_with_error() та emplibot_process_zip_data, що дозволяє адміністраторам виконувати запити до довільних внутрішніх ресурсів. Це може призвести до несанкціонованого доступу або зміни інформації у внутрішніх службах.

Бізнес-вплив

Для власників сайтів на WordPress, які використовують плагін Emplibot до версії 1.0.9, існує ризик, що зловмисники з правами адміністратора можуть здійснювати небажані запити до внутрішніх систем, що може призвести до витоку або модифікації конфіденційних даних. Це підвищує ризик компрометації внутрішньої інфраструктури та порушення цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Emplibot від розробника та застосувати їх у разі доступності. Якщо оновлення відсутні, слід обмежити доступ до адміністративної панелі лише довіреним користувачам, переглянути журнали активності на предмет підозрілих запитів і мінімізувати експозицію внутрішніх сервісів. Пріоритезуйте виправлення цієї вразливості відповідно до рівня ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки