Уразливість SSRF у плагіні DK PDF для WordPress (CVE-2025-14793)
Плагін DK PDF для WordPress має SSRF уразливість, що дозволяє авторизованим користувачам робити небезпечні запити. Рекомендується оновлення та перевірка безпеки.
- CVSS
- 5.0 MEDIUM
- EPSS
- 15.45%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
Плагін DK PDF для WordPress має уразливість Server-Side Request Forgery (SSRF) у функції addContentToMpdf у версіях до 2.3.0 включно. Авторизовані користувачі з рівнем автора і вище можуть здійснювати запити до довільних внутрішніх ресурсів через вебдодаток.
Бізнес-вплив
Ця уразливість дозволяє зловмисникам з правами автора або вище отримувати доступ до внутрішніх сервісів, що може призвести до витоку або модифікації конфіденційної інформації. Вона підвищує ризик компрометації внутрішньої мережі через вебдодаток, що негативно впливає на безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується оновити плагін DK PDF до останньої версії, якщо доступна, або звернутися до постачальника для отримання патчу. Тимчасово обмежте права користувачів до мінімально необхідних, перегляньте журнали доступу на предмет підозрілої активності та зменшіть експозицію внутрішніх сервісів. Пріоритезуйте виправлення цієї уразливості у вашому плані безпеки.