Уразливість SSRF у плагіні Blog2Social для WordPress (CVE-2025-12560)
Плагін Blog2Social для WordPress має SSRF у версіях до 8.6.0. Рекомендується оновлення та обмеження доступу для захисту внутрішніх сервісів.
- CVSS
- 4.3 MEDIUM
- EPSS
- 9.53%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін Blog2Social для WordPress має уразливість Server-Side Request Forgery (SSRF) у функції getFullContent() у версіях до 8.6.0 включно. Атакувальники з рівнем доступу не нижче підписника можуть виконувати запити до довільних внутрішніх або зовнішніх ресурсів від імені вебдодатку.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам отримувати або змінювати інформацію з внутрішніх сервісів, що може призвести до витоку даних або порушення роботи внутрішньої інфраструктури. Для власників сайтів на WordPress із встановленим плагіном це створює ризик компрометації системи, особливо якщо доступ до сайту мають користувачі з правами підписника і вище.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень плагіна Blog2Social і встановити їх, якщо вони доступні. Якщо оновлення відсутні, слід обмежити права користувачів, провести аудит логів на предмет підозрілої активності та мінімізувати доступ до внутрішніх сервісів із вебдодатку. Важливо також оцінити ризики і пріоритезувати заходи безпеки відповідно до специфіки вашої інфраструктури.